Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Наборы - Обновление корневых сертификатов

Ответить
Настройки темы
Наборы - Обновление корневых сертификатов

Аватара для jameszero

Модератор


Moderator


Сообщения: 4918
Благодарности: 2578


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: jameszero
Дата: 29-05-2024
Описание: обновление
Вложения
Тип файла: zip RootCertUpdater-24.5.29.zip
(652.1 Kb, 60 просмотров)
Проблема корневых сертификатов стала актуальна для Windows 7 после окончания её поддержки. И если с отсутствием свежих хотфиксов смириться, в принципе, можно, то из-за не обновлённого хранилища сертификатов перестают нормально отображаться сайты и ломаются онлайн инсталляторы (примеры тут, тут и тут). В данной теме выкладываю набор актуальных корневых и отозванных сертификатов (аналог KB931125 + KB2917500) и даю ссылки на аналогичные разработки участников форума. Кроме того в интернете вы можете найти и другие похожие решения.
--
Скачать RootCertUpdater, зеркало
Ключи тихой установки:
-y -gm2 -fm0 - установка с исправлением отозванных сертификатов
-ai -gm2 -fm0 - установка без исправления отозванных сертификатов (оригинальная установка)

Совместимость: от Windows XP до Windows 11 (x86/x64)
--
Данный обновлятор представляет собой 7z SFX архив со следующим конфигом:
Скрытый текст
Код: Выделить весь код
;!@Install@!UTF-8!
Title="Обновлятор корневых сертификатов"
BeginPrompt="            Обновить хранилище сертификатов?

Нажав \"Да\", удерживая \"Shift\", установите обновление
       без фикса корневых сертификатов Microsoft"
RunProgram="updroots \"%%T\\authroots.sst\""
RunProgram="updroots \"%%T\\updroots.sst\""
RunProgram="updroots -l \"%%T\\roots.sst\""
RunProgram="updroots -d \"%%T\\delroots.sst\""
RunProgram="updroots -l -u \"%%T\\disallowedcert.sst\""
RunProgram="hidcon:fix.cmd"
AutoInstall="updroots \"%%T\\authroots.sst\""
AutoInstall="updroots \"%%T\\updroots.sst\""
AutoInstall="updroots -l \"%%T\\roots.sst\""
AutoInstall="updroots -d \"%%T\\delroots.sst\""
AutoInstall="updroots -l -u \"%%T\\disallowedcert.sst\""
GUIFlags="2+4+8+16+32+2048"
MiscFlags="4"
GUIMode="1"
FinishMessage="Обновление выполнено!"
;!@InstallEnd@!
и содержит актуальные на дату публикации файлы authroots.sst, delroots.sst, roots.sst, updroots.sst и disallowedcert.sst

Вы можете самостоятельно обновлять обновлятор) открыв его в архиваторе 7-Zip и перетянув в него более свежие sst-файлы:
Скрытый текст
Код: Выделить весь код
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authroots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/updroots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/roots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/delroots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcert.sst

На применённый в наборе SFX модуль 7-Zip возможен ложный детект антивируса. Отключите временно антивирус или используйте другой вариант обновления сертификатов.


Другие варианты обновления корневых сертификатов:

Набор от Vanadiy777 (обновляется автором)

Набор от boss911

Набор от sov44 (обновляется автором)

Набор от san02

Russian Trusted Root CA + Russian Trusted Sub CA - Российский корневой сертификат

Отправлено: 13:32, 06-05-2022

 

Аватара для Vanadiy777

Ветеран


Сообщения: 2186
Благодарности: 876

Профиль | Отправить PM | Цитировать


Цитата bgvg:
Полностью солидарен с Painkiller,
jameszero, выложил всё, как "на блюдечьке". Пользуюсь его набором, вполне устраивает. »
bgvg,
Речь идет об автоматической интеграции сертификатов Минцифры РФ в Mozilla-подобные браузеры...

-------
Подписываюсь крестиком... Но кнопочку "Полезное сообщение" все равно нажмите...


Отправлено: 21:36, 05-03-2023 | #171



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 19
Благодарности: 13

Профиль | Отправить PM | Цитировать


Цитата Vanadiy777:
Коллеги, подскажите пожалуйста, на сколько актуально добавить в набор поддержку
таких браузеров, как Waterfox, Pale Moon, SeaMonkey, и нужно ли это вообще? »
Вообще фиолетово эти браузеры, мне моих достаточно, Opera, Google Chrome и Edge.
Это сообщение посчитали полезным следующие участники:

Отправлено: 00:18, 06-03-2023 | #172


Старожил


Сообщения: 196
Благодарности: 85

Профиль | Отправить PM | Цитировать


Цитата Vanadiy777:
на сколько актуально добавить в набор поддержку
таких браузеров, как Waterfox, Pale Moon, SeaMonkey, и нужно ли это вообще? »
Я лично ими тоже не пользуюсь, как впрочем и Edge или "оригинальным" Google Chrome, допиленная Opera 12.18 + Cent за глаза. Да и сертификаты Минцифры РФ даром не нужны.
Но если можно добавить поддержку без лишнего геморроя, то набор только выиграет.
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:46, 06-03-2023 | #173


Новый участник


Сообщения: 26
Благодарности: 27

Профиль | Отправить PM | Цитировать


Вот нашёл способ просмотра сертификатов установленных в систему без привлечения сторонних программ и утилит т.е. штатными средствами OS Windows 7 SP1

Для просмотра сертификатов в хранилище "Локальный компьютер" необходимо иметь права администратора
Win+R -> mmc -> OK
В меню Файл выберите "Добавить или удалить оснастку"
В окне "Добавление и удаление оснасток" выберите Сертификаты -> Добавить
В окне "Оснастка диспетчера сертификатов" выберите пункт "учетной записи компьютера" -> Далее -> Готово -> OK
Во время выхода из программы Консоль управления (MMC) нажмите "Нет"

Отправлено: 15:49, 06-03-2023 | #174


Аватара для Vanadiy777

Ветеран


Сообщения: 2186
Благодарности: 876

Профиль | Отправить PM | Цитировать


Цитата bgvg:
Для просмотра сертификатов в хранилище "Локальный компьютер" необходимо иметь права администратора »
Да, познавательно... Только зачем? Кто будет помнить последовательность действий и носить это в себе?
В чем смысл этих танцев?

Чем не устраивает кнопка "Сертификаты" в моем наборе, или
команда CertUpdater.exe -aik -gm2 -fm0 в наборе от sov44,
которая сразу покажет установленные сертификаты и для "Локальный компьютер", и для "Текущий пользователь" ?

-------
Подписываюсь крестиком... Но кнопочку "Полезное сообщение" все равно нажмите...


Последний раз редактировалось Vanadiy777, 06-03-2023 в 16:45.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:36, 06-03-2023 | #175


Ветеран


Сообщения: 1041
Благодарности: 309

Профиль | Отправить PM | Цитировать


Цитата bgvg:
Win+R -> mmc -> OK »
Долго, проще сразу certmgr
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:50, 06-03-2023 | #176


Аватара для Vanadiy777

Ветеран


Сообщения: 2186
Благодарности: 876

Профиль | Отправить PM | Цитировать


Цитата raddy:
Долго, проще сразу certmgr »
raddy,
нет, не проще...
certmgr показывает только сертификаты - "Текущий пользователь".
"Локальный компьютер" Вы там не увидите...

-------
Подписываюсь крестиком... Но кнопочку "Полезное сообщение" все равно нажмите...


Последний раз редактировалось Vanadiy777, 06-03-2023 в 19:37.


Отправлено: 19:29, 06-03-2023 | #177


Аватара для Anton04

Ветеран


Сообщения: 2071
Благодарности: 392

Профиль | Отправить PM | Цитировать


Цитата bgvg:
Вот нашёл способ просмотра сертификатов установленных в систему без привлечения сторонних программ и утилит т.е. штатными средствами OS Windows 7 SP1 »
Данный штатный способ известен со времени Windows 95, так что открытие так себе...

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:00, 06-03-2023 | #178


Пользователь


Сообщения: 109
Благодарности: 38

Профиль | Отправить PM | Цитировать


Народ, поскольку ссылка на моё творение есть в шапке - решил его актуализировать, учитывая все последние веяния. Теперь каждый может самостоятельно добавить свой Mozilla-подобный браузер в список совместимости с российскими сертификатами, включая и портабельные версии. Дело в том, что товарищ Vanadiy777 ничего никуда не интегрирует, а просто добавляет файлик настройки по известному пути, чтобы браузер стал юзать сертификаты, установленные в системе - вот и весь секрет.
Пример подключения Mypal, про который что-то никто не упомянул:
Код: Выделить весь код
:: Добавление нстройки, позволяющей браузеру Mozilla Firefox
:: и ему подобным использовать сертификаты, установленные в системе.
:: Лишние строчки ни на что не влияют;
:: несуществующие пути созданы не будут.
copy /y wincerts.js "%SystemDrive%\Program Files\Mozilla Firefox\defaults\pref\"
copy /y wincerts.js "%SystemDrive%\Program Files (x86)\Mozilla Firefox\defaults\pref\"
copy /y wincerts.js "%SystemDrive%\Program Files\Mypal\defaults\pref\"
Ссылка на мой вариант прежняя.

Отправлено: 20:28, 06-03-2023 | #179


Аватара для Vanadiy777

Ветеран


Сообщения: 2186
Благодарности: 876

Профиль | Отправить PM | Цитировать


Цитата san02:
Дело в том, что товарищ Vanadiy777 ничего никуда не интегрирует, а просто добавляет файлик настройки по известному пути, чтобы браузер стал юзать сертификаты, установленные в системе - вот и весь секрет. »
san02,
Никто никогда из этого секрета не делал, это официально поддерживаемый метод.

Вопрос в другом, если браузер, по какой-либо причине, установлен в другую папку, (не по умолчанию),
то Ваш набор его просто не найдет и никуда ничего не скопирует, покуда путь жестко привязан к %SystemDrive%\Program Files\

Набор от sov44, а, также и мой набор, найдут браузер, даже если он установлен на другом разделе.

Кстати, Вы в свой набор только Mozilla Firefox добавили...

-------
Подписываюсь крестиком... Но кнопочку "Полезное сообщение" все равно нажмите...


Отправлено: 20:55, 06-03-2023 | #180



Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Наборы - Обновление корневых сертификатов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Не работает клиент IPSec IKEv2 из-за корневых сертификатов Crazy_Sanya Microsoft Windows 7 0 25-05-2020 08:24
Обновление корневых сертификатов Windows Server 2003 R2 greedisgood42 Microsoft Windows NT/2000/2003 0 10-02-2017 07:27
Интернет - Отключить автоматическое обновление корневых сертификатов El Scorpio Microsoft Windows 2000/XP 1 25-03-2013 07:35
2008 R2 - Обновление/выдача сертификатов. vertizo Windows Server 2008/2008 R2 4 23-10-2012 09:50
[решено] Обновление сертификатов Windows XP super_Spartan Microsoft Windows 2000/XP 6 01-03-2007 12:18




 
Переход