Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Наборы - Обновление корневых сертификатов

Ответить
Настройки темы
Наборы - Обновление корневых сертификатов

Аватара для jameszero

Модератор


Moderator


Сообщения: 4918
Благодарности: 2578


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: jameszero
Дата: 29-05-2024
Описание: обновление
Вложения
Тип файла: zip RootCertUpdater-24.5.29.zip
(652.1 Kb, 123 просмотров)
Проблема корневых сертификатов стала актуальна для Windows 7 после окончания её поддержки. И если с отсутствием свежих хотфиксов смириться, в принципе, можно, то из-за не обновлённого хранилища сертификатов перестают нормально отображаться сайты и ломаются онлайн инсталляторы (примеры тут, тут и тут). В данной теме выкладываю набор актуальных корневых и отозванных сертификатов (аналог KB931125 + KB2917500) и даю ссылки на аналогичные разработки участников форума. Кроме того в интернете вы можете найти и другие похожие решения.
--
Скачать RootCertUpdater, зеркало
Ключи тихой установки:
-y -gm2 -fm0 - установка с исправлением отозванных сертификатов
-ai -gm2 -fm0 - установка без исправления отозванных сертификатов (оригинальная установка)

Совместимость: от Windows XP до Windows 11 (x86/x64)
--
Данный обновлятор представляет собой 7z SFX архив со следующим конфигом:
Скрытый текст
Код: Выделить весь код
;!@Install@!UTF-8!
Title="Обновлятор корневых сертификатов"
BeginPrompt="            Обновить хранилище сертификатов?

Нажав \"Да\", удерживая \"Shift\", установите обновление
       без фикса корневых сертификатов Microsoft"
RunProgram="updroots \"%%T\\authroots.sst\""
RunProgram="updroots \"%%T\\updroots.sst\""
RunProgram="updroots -l \"%%T\\roots.sst\""
RunProgram="updroots -d \"%%T\\delroots.sst\""
RunProgram="updroots -l -u \"%%T\\disallowedcert.sst\""
RunProgram="hidcon:fix.cmd"
AutoInstall="updroots \"%%T\\authroots.sst\""
AutoInstall="updroots \"%%T\\updroots.sst\""
AutoInstall="updroots -l \"%%T\\roots.sst\""
AutoInstall="updroots -d \"%%T\\delroots.sst\""
AutoInstall="updroots -l -u \"%%T\\disallowedcert.sst\""
GUIFlags="2+4+8+16+32+2048"
MiscFlags="4"
GUIMode="1"
FinishMessage="Обновление выполнено!"
;!@InstallEnd@!
и содержит актуальные на дату публикации файлы authroots.sst, delroots.sst, roots.sst, updroots.sst и disallowedcert.sst

Вы можете самостоятельно обновлять обновлятор) открыв его в архиваторе 7-Zip и перетянув в него более свежие sst-файлы:
Скрытый текст
Код: Выделить весь код
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authroots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/updroots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/roots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/delroots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcert.sst

На применённый в наборе SFX модуль 7-Zip возможен ложный детект антивируса. Отключите временно антивирус или используйте другой вариант обновления сертификатов.


Другие варианты обновления корневых сертификатов:

Набор от Vanadiy777 (обновляется автором)

Набор от boss911

Набор от sov44 (обновляется автором)

Набор от san02

Russian Trusted Root CA + Russian Trusted Sub CA - Российский корневой сертификат

Отправлено: 13:32, 06-05-2022

 

Аватара для Vanadiy777

Ветеран


Сообщения: 2186
Благодарности: 876

Профиль | Отправить PM | Цитировать


Для наглядности добавил в описание скриншоты программы UpdRootsCert

Ссылки на описание и загрузку прежние

-------
Подписываюсь крестиком... Но кнопочку "Полезное сообщение" все равно нажмите...

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:12, 28-10-2022 | #81



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для NickM

Ветеран


Contributor


Сообщения: 4276
Благодарности: 1003

Профиль | Отправить PM | Цитировать


Цитата Vanadiy777:
скриншоты »
из интернета из сети "Интернет"

Последний раз редактировалось NickM, 29-10-2022 в 08:52.


Отправлено: 21:57, 28-10-2022 | #82


Аватара для Vanadiy777

Ветеран


Сообщения: 2186
Благодарности: 876

Профиль | Отправить PM | Цитировать


Цитата NickM:
из интернета из сети "Интернет" »
NickM,
Вы что - филолог?
Где , что "Интернет" - это имя собственное?

Вместо того, чтобы "кидаться тапками" и придираться по мелочам, лучше бы свое мнение высказали по поводу работы самой программы...

-------
Подписываюсь крестиком... Но кнопочку "Полезное сообщение" все равно нажмите...


Последний раз редактировалось Vanadiy777, 29-10-2022 в 00:04.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:56, 28-10-2022 | #83


Аватара для NickM

Ветеран


Contributor


Сообщения: 4276
Благодарности: 1003

Профиль | Отправить PM | Цитировать


Цитата Vanadiy777:
лучше бы свое мнение высказали по поводу работы самой программы... »
Мне нравится!

Цитата Vanadiy777:
Где , что "Интернет" - это имя собственное? »
А что тогда это?

Цитата Vanadiy777:
Вы что - филолог? »
Нет, не он, но и глаз ведь тоже режет.
Это сообщение посчитали полезным следующие участники:

Отправлено: 08:47, 29-10-2022 | #84


Аватара для Vanadiy777

Ветеран


Сообщения: 2186
Благодарности: 876

Профиль | Отправить PM | Цитировать


Цитата NickM:
А что тогда это? »
NickM,

Цитата из Википедии:
Написание

С заглавной или строчной буквы
В 4-м издании «Русского орфографического словаря» РАН (2012) в соответствии с практикой письма и решением Орфографической комиссии РАН предложены два варианта написания — со строчной и заглавной буквы.

Склонение
Слово «интернет» склоняется по правилам русской грамматики как существительное мужского рода, ничем не отличаясь от таких слов, как интернат и интерфейс, и имеет второй тип склонения. Поэтому писать следует: в И/интернете, структура И/интернета.

-------
Подписываюсь крестиком... Но кнопочку "Полезное сообщение" все равно нажмите...

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:28, 29-10-2022 | #85


Аватара для Vanadiy777

Ветеран


Сообщения: 2186
Благодарности: 876

Профиль | Отправить PM | Цитировать


Набор установки сертификатов UpdRootsCert обновлен до версии 22.11.01
  • Добавлена поддержка для Mozilla Firefox при установке Российских сертификатов.
    (Теперь пользователям Mozilla Firefox не нужно параметр security.enterprise_roots.enabled выставлять в true, либо устанавливать сертификаты вручную)

Ссылки на загрузку прежние

-------
Подписываюсь крестиком... Но кнопочку "Полезное сообщение" все равно нажмите...

Это сообщение посчитали полезным следующие участники:

Отправлено: 03:01, 01-11-2022 | #86


Аватара для Anton04

Ветеран


Сообщения: 2075
Благодарности: 394

Профиль | Отправить PM | Цитировать


Цитата Vanadiy777:
Набор установки сертификатов UpdRootsCert обновлен до версии 22.11.01 »
С данным релизом получаю интригующую ошибку. Запускал несколько раз с одинаковым результатом.
Порядок действия следующий, просто запускаю программу, появляется окно с выбором что сделать и сразу нажимаю на кнопку выход и получаю ошибку.



В логах Windows есть такая запись:

Код: Выделить весь код
Имя сбойного приложения: UpdRootsCert.tmp, версия: 51.1052.0.0, отметка времени: 0x5b226d52
Имя сбойного модуля: unknown, версия: 0.0.0.0, отметка времени 0x00000000
Код исключения: 0xc000041d
Смещение ошибки: 0x74a14eb9
Идентификатор сбойного процесса: 0x780
Время запуска сбойного приложения: 0x01d8edb78e0e5a49
Путь сбойного приложения: C:\temp\is-2B4MS.tmp\UpdRootsCert.tmp
Путь сбойного модуля: unknown
Код отчета: ccaba9e1-59aa-11ed-bc57-1c1b0d943f19
Целевая система Windows 7 SP1 Rus 64-bit
Каталог запуска программы англоязычный не имеющий пробелов.

P.S. Кстати немного не логично, что кнопка "Выход" есть, а крестик на окно не активен.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:12, 01-11-2022 | #87


Аватара для Vanadiy777

Ветеран


Сообщения: 2186
Благодарности: 876

Профиль | Отправить PM | Цитировать


Набор установки сертификатов UpdRootsCert обновлен до версии 22.11.01.1
  • Исправлена не критическая ошибка, возникающая только на ОС Windows 7 при нажатии кнопки "Выход".

Ссылки на загрузку прежние


P.S.
Цитата Anton04:
Кстати немного не логично, что кнопка "Выход" есть, а крестик на окно не активен. »
Кстати, крестик вернул...

-------
Подписываюсь крестиком... Но кнопочку "Полезное сообщение" все равно нажмите...


Последний раз редактировалось Vanadiy777, 01-11-2022 в 13:47. Причина: Дополнение

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:03, 01-11-2022 | #88


Новый участник


Сообщения: 13
Благодарности: 56

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png 1.png
(39.4 Kb, 8 просмотров)

Vanadiy777,
Приветствую Вас! У меня установлен фаервол simplewall, и вот когда включается планировщик заданий (28-го числа в 8:00 час. для проверки актуальных сертификатов), то simplewall постоянно спрашивает разрешить выход в сеть.
Хотя я и добавил ваш набор в приложения с доступом в сеть!

1. Как надо сделать, чтобы автоматом запускался файл проверки/загрузки актуальных сертификатов ?
2. А, если ПК 28-го числа в 8:00 час. будет выключен, меня не будет за ПК, то Планировщик не выполнит задание?

С уважением.

Отправлено: 08:39, 04-11-2022 | #89


Аватара для Vanadiy777

Ветеран


Сообщения: 2186
Благодарности: 876

Профиль | Отправить PM | Цитировать


Цитата Nyvi:
Хотя я и добавил ваш набор в приложения с доступом в сеть! »
Фаервол simplewall ругается не на сам набор, а на утилиту wget, которая используется для загрузки сертификатов.
А, поскольку она извлекается в свою временную папку, которую создает набор при работе, то и путь у нее каждый раз получается разный.
Из-за этого ее нельзя добавить в исключения, будет спрашивать каждый раз.
Цитата Nyvi:
1. Как надо сделать, чтобы автоматом запускался файл проверки/загрузки актуальных сертификатов ? »
При использовании фаервола - никак...

Варианты решения:
1. Не использовать фаервол, если добавлена задача в Планировщик...
2. Не добавлять задачу в Планировщик, а вручную, периодически, запускать набор (не так уж и часто сертификаты обновляются)...
3. Не пользоваться набором вообще...

Цитата Nyvi:
2. А, если ПК 28-го числа в 8:00 час. будет выключен, меня не будет за ПК, то Планировщик не выполнит задание? »
Если был пропущен плановый запуск задания, то задача должна быть выполнена после включения компьютера через некоторое время.

-------
Подписываюсь крестиком... Но кнопочку "Полезное сообщение" все равно нажмите...

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:57, 04-11-2022 | #90



Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Наборы - Обновление корневых сертификатов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Не работает клиент IPSec IKEv2 из-за корневых сертификатов Crazy_Sanya Microsoft Windows 7 0 25-05-2020 08:24
Обновление корневых сертификатов Windows Server 2003 R2 greedisgood42 Microsoft Windows NT/2000/2003 0 10-02-2017 07:27
Интернет - Отключить автоматическое обновление корневых сертификатов El Scorpio Microsoft Windows 2000/XP 1 25-03-2013 07:35
2008 R2 - Обновление/выдача сертификатов. vertizo Windows Server 2008/2008 R2 4 23-10-2012 09:50
[решено] Обновление сертификатов Windows XP super_Spartan Microsoft Windows 2000/XP 6 01-03-2007 12:18




 
Переход