Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Наборы - Обновление корневых сертификатов

Ответить
Настройки темы
Наборы - Обновление корневых сертификатов

Аватара для jameszero

Модератор


Moderator


Сообщения: 4918
Благодарности: 2578


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: jameszero
Дата: 29-05-2024
Описание: обновление
Вложения
Тип файла: zip RootCertUpdater-24.5.29.zip
(652.1 Kb, 70 просмотров)
Проблема корневых сертификатов стала актуальна для Windows 7 после окончания её поддержки. И если с отсутствием свежих хотфиксов смириться, в принципе, можно, то из-за не обновлённого хранилища сертификатов перестают нормально отображаться сайты и ломаются онлайн инсталляторы (примеры тут, тут и тут). В данной теме выкладываю набор актуальных корневых и отозванных сертификатов (аналог KB931125 + KB2917500) и даю ссылки на аналогичные разработки участников форума. Кроме того в интернете вы можете найти и другие похожие решения.
--
Скачать RootCertUpdater, зеркало
Ключи тихой установки:
-y -gm2 -fm0 - установка с исправлением отозванных сертификатов
-ai -gm2 -fm0 - установка без исправления отозванных сертификатов (оригинальная установка)

Совместимость: от Windows XP до Windows 11 (x86/x64)
--
Данный обновлятор представляет собой 7z SFX архив со следующим конфигом:
Скрытый текст
Код: Выделить весь код
;!@Install@!UTF-8!
Title="Обновлятор корневых сертификатов"
BeginPrompt="            Обновить хранилище сертификатов?

Нажав \"Да\", удерживая \"Shift\", установите обновление
       без фикса корневых сертификатов Microsoft"
RunProgram="updroots \"%%T\\authroots.sst\""
RunProgram="updroots \"%%T\\updroots.sst\""
RunProgram="updroots -l \"%%T\\roots.sst\""
RunProgram="updroots -d \"%%T\\delroots.sst\""
RunProgram="updroots -l -u \"%%T\\disallowedcert.sst\""
RunProgram="hidcon:fix.cmd"
AutoInstall="updroots \"%%T\\authroots.sst\""
AutoInstall="updroots \"%%T\\updroots.sst\""
AutoInstall="updroots -l \"%%T\\roots.sst\""
AutoInstall="updroots -d \"%%T\\delroots.sst\""
AutoInstall="updroots -l -u \"%%T\\disallowedcert.sst\""
GUIFlags="2+4+8+16+32+2048"
MiscFlags="4"
GUIMode="1"
FinishMessage="Обновление выполнено!"
;!@InstallEnd@!
и содержит актуальные на дату публикации файлы authroots.sst, delroots.sst, roots.sst, updroots.sst и disallowedcert.sst

Вы можете самостоятельно обновлять обновлятор) открыв его в архиваторе 7-Zip и перетянув в него более свежие sst-файлы:
Скрытый текст
Код: Выделить весь код
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authroots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/updroots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/roots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/delroots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcert.sst

На применённый в наборе SFX модуль 7-Zip возможен ложный детект антивируса. Отключите временно антивирус или используйте другой вариант обновления сертификатов.


Другие варианты обновления корневых сертификатов:

Набор от Vanadiy777 (обновляется автором)

Набор от boss911

Набор от sov44 (обновляется автором)

Набор от san02

Russian Trusted Root CA + Russian Trusted Sub CA - Российский корневой сертификат

Отправлено: 13:32, 06-05-2022

 

Пользователь


Сообщения: 109
Благодарности: 38

Профиль | Отправить PM | Цитировать


Цитата Vanadiy777:
Никто никогда из этого секрета не делал, это официально поддерживаемый метод. »
Я просто ответил тем, кто здесь писал именно про интеграцию.
И да, у меня это некий D.I.Y.-полуфабрикат, скорее ориентированный на создателей сборок. Всё просто, всё на поверхности, всё легко в отладке. А с образа устанавливаешься на автомате - все пути известны. Да, я не зря упомянул про портабельные версии - их-то так просто не найти. Я понимаю, у меня нишевой продукт, но кому-то может зайти.
Цитата Vanadiy777:
Кстати, Вы в свой набор только Mozilla Firefox добавили... »
Верно, потому что поддержку Mypal я добавил сразу в свой установщик Mypal. А нужные пути народ и сам впишет.. Всё индивидуально - такая концепция моего набора.
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:25, 06-03-2023 | #181



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Vanadiy777

Ветеран


Сообщения: 2186
Благодарности: 876

Профиль | Отправить PM | Цитировать


Цитата san02:
кто здесь писал именно про интеграцию. »
san02,
извините, коллега, но это, как раз, я сам не правильно и выразился...
Я имел ввиду автоматическое добавление поддержки этих браузеров, чтобы не надо было лезть в настройки и в ручную выставлять.
Многим хочется, чтобы с одной кнопки сразу все работало...

-------
Подписываюсь крестиком... Но кнопочку "Полезное сообщение" все равно нажмите...


Отправлено: 22:00, 06-03-2023 | #182


Ветеран


Сообщения: 1041
Благодарности: 309

Профиль | Отправить PM | Цитировать


Цитата Vanadiy777:
certmgr показывает только сертификаты - "Текущий пользователь".
"Локальный компьютер" Вы там не увидите... »
Как страшно жить... (с)
Берётся c:\Windows\System32\certmgr.msc, копируется например в c:\Windows\System32\certlm.msc (как в win8+), соответственно, certlm.msc открывается в текстовом редакторе и 88-ая строка
Код: Выделить весь код
        <String ID="2" Refs="1">Certificates - Current User</String>
меняется на
Код: Выделить весь код
        <String ID="2" Refs="1">Certificates - Local Computer</String>
всё, certlm можно использовать для просмотра сертификатов "локального компьютера".

Отправлено: 22:58, 06-03-2023 | #183


Старожил


Сообщения: 196
Благодарности: 85

Профиль | Отправить PM | Цитировать


bgvg, raddy, зачем все это, если можно нажать 1 (одну) кнопку.
Это сообщение посчитали полезным следующие участники:

Отправлено: 23:41, 06-03-2023 | #184


Ветеран


Сообщения: 1041
Благодарности: 309

Профиль | Отправить PM | Цитировать


Цитата vespasian:
зачем все это, если можно нажать 1 (одну) кнопку. »
О чём речь?

Отправлено: 23:53, 06-03-2023 | #185


Аватара для Vanadiy777

Ветеран


Сообщения: 2186
Благодарности: 876

Профиль | Отправить PM | Цитировать


Цитата raddy:
Как страшно жить... (с) »
raddy,
Во первых, не надо себе копирайт этой фразы присваивать...
Эта фраза изначально принадлежит Ренате Литвиновой, которую в последствии спародировал Максим Галкин...
Почему Вы ее себе приписываете???
Цитата raddy:
Берётся c:\Windows\System32\certmgr.msc, копируется например в c:\Windows\System32\certlm.msc (как в win8+), соответственно, certlm.msc открывается в текстовом редакторе и 88-ая строка »
Цитата raddy:
меняется на »
Цитата raddy:
всё, certlm можно использовать для просмотра сертификатов "локального компьютера". »
И самое главное, что каждый рядовой пользователь знает, как это сделать... Да?

Извините, ничего личного...

-------
Подписываюсь крестиком... Но кнопочку "Полезное сообщение" все равно нажмите...


Последний раз редактировалось Vanadiy777, 07-03-2023 в 00:07.


Отправлено: 23:54, 06-03-2023 | #186


Аватара для Vanadiy777

Ветеран


Сообщения: 2186
Благодарности: 876

Профиль | Отправить PM | Цитировать


Цитата raddy:
О чём речь? »
raddy,
Если Вы вдруг упустили суть разговора...
Речь о том, что можно нажать кнопку "Сертификаты" в моем наборе, или набрать команду
CertUpdater.exe -aik -gm2 -fm0 в наборе от sov44 и будет Вам счастье...
И Вы увидите все установленные сертификаты.

-------
Подписываюсь крестиком... Но кнопочку "Полезное сообщение" все равно нажмите...


Отправлено: 00:21, 07-03-2023 | #187


Ветеран


Сообщения: 1041
Благодарности: 309

Профиль | Отправить PM | Цитировать


Цитата Vanadiy777:
Во первых, не надо себе копирайт этой фразы присваивать...
Эта фраза изначально принадлежит Ренате Литвиновой, которую в последствии спародировал Максим Галкин...
Почему Вы ее себе приписываете??? »
Знак копирайта не приписывает авторство цитирующему, а Литвинова пускай отдыхает...
При желтизне вечернего огня
как страшно жить и плакать втихомолку.
Четыре книжки вышло у меня.
А толку?
Чичибабин Б. 1967г.

Цитата Vanadiy777:
И самое главное, что каждый рядовой пользователь знает, как это сделать... Да? »
certlm в win8+ идёт из коробки, можно и оттуда скопировать, хуже не будет.

Цитата Vanadiy777:
Если Вы вдруг упустили суть разговора...
Речь о том, что можно нажать кнопку "Сертификаты" в моем наборе, или набрать команду »
Разве я что-то упустил?
Цитата bgvg:
способ просмотра сертификатов установленных в систему без привлечения сторонних программ и утилит т.е. штатными средствами OS Windows 7 SP1 »

Отправлено: 00:30, 07-03-2023 | #188


Старожил


Сообщения: 196
Благодарности: 85

Профиль | Отправить PM | Цитировать


raddy, есть такое понятие, как личные удобства. Для меня они uber alles.

Цитата raddy:
штатными средствами OS Windows »
в большинстве случаев = через ж.
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:23, 07-03-2023 | #189


Аватара для Vanadiy777

Ветеран


Сообщения: 2186
Благодарности: 876

Профиль | Отправить PM | Цитировать


Цитата raddy:
certlm в win8+ идёт из коробки, можно и оттуда скопировать, хуже не будет. »
Ну, да, ну, да...
Обычному пользователю надо найти дистр win8+, скопировать оттуда certlm в свою систему, чтобы посмотреть, какие сертификаты установлены...
Хороший подход, ничего не скажешь...


Цитата vespasian:
в большинстве случаев = через ж. »
vespasian,
В самую точку...

-------
Подписываюсь крестиком... Но кнопочку "Полезное сообщение" все равно нажмите...


Отправлено: 13:29, 07-03-2023 | #190



Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Наборы - Обновление корневых сертификатов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Не работает клиент IPSec IKEv2 из-за корневых сертификатов Crazy_Sanya Microsoft Windows 7 0 25-05-2020 08:24
Обновление корневых сертификатов Windows Server 2003 R2 greedisgood42 Microsoft Windows NT/2000/2003 0 10-02-2017 07:27
Интернет - Отключить автоматическое обновление корневых сертификатов El Scorpio Microsoft Windows 2000/XP 1 25-03-2013 07:35
2008 R2 - Обновление/выдача сертификатов. vertizo Windows Server 2008/2008 R2 4 23-10-2012 09:50
[решено] Обновление сертификатов Windows XP super_Spartan Microsoft Windows 2000/XP 6 01-03-2007 12:18




 
Переход