Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Наборы обновлений для Windows XP/2003/Windows 7 (http://forum.oszone.net/forumdisplay.php?f=62)
-   -   Обновление корневых сертификатов (http://forum.oszone.net/showthread.php?t=351166)

jameszero 06-05-2022 13:32 2984550

Обновление корневых сертификатов
 
Вложений: 1
Проблема корневых сертификатов стала актуальна для Windows 7 после окончания её поддержки. И если с отсутствием свежих хотфиксов смириться, в принципе, можно, то из-за не обновлённого хранилища сертификатов перестают нормально отображаться сайты и ломаются онлайн инсталляторы (примеры тут, тут и тут). В данной теме выкладываю набор актуальных корневых и отозванных сертификатов (аналог KB931125 + KB2917500) и даю ссылки на аналогичные разработки участников форума. Кроме того в интернете вы можете найти и другие похожие решения.
--
Скачать RootCertUpdater, зеркало
Ключи тихой установки:
-y -gm2 -fm0 - установка с исправлением отозванных сертификатов
-ai -gm2 -fm0 - установка без исправления отозванных сертификатов (оригинальная установка)

Совместимость: от Windows XP до Windows 11 (x86/x64)
--
Данный обновлятор представляет собой 7z SFX архив со следующим конфигом:
Скрытый текст
Код:

;!@Install@!UTF-8!
Title="Обновлятор корневых сертификатов"
BeginPrompt="            Обновить хранилище сертификатов?

Нажав \"Да\", удерживая \"Shift\", установите обновление
      без фикса корневых сертификатов Microsoft"
RunProgram="updroots \"%%T\\authroots.sst\""
RunProgram="updroots \"%%T\\updroots.sst\""
RunProgram="updroots -l \"%%T\\roots.sst\""
RunProgram="updroots -d \"%%T\\delroots.sst\""
RunProgram="updroots -l -u \"%%T\\disallowedcert.sst\""
RunProgram="hidcon:fix.cmd"
AutoInstall="updroots \"%%T\\authroots.sst\""
AutoInstall="updroots \"%%T\\updroots.sst\""
AutoInstall="updroots -l \"%%T\\roots.sst\""
AutoInstall="updroots -d \"%%T\\delroots.sst\""
AutoInstall="updroots -l -u \"%%T\\disallowedcert.sst\""
GUIFlags="2+4+8+16+32+2048"
MiscFlags="4"
GUIMode="1"
FinishMessage="Обновление выполнено!"
;!@InstallEnd@!

и содержит актуальные на дату публикации файлы authroots.sst, delroots.sst, roots.sst, updroots.sst и disallowedcert.sst

Вы можете самостоятельно обновлять обновлятор) открыв его в архиваторе 7-Zip и перетянув в него более свежие sst-файлы:
Скрытый текст
Код:

http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authroots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/updroots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/roots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/delroots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcert.sst


На применённый в наборе SFX модуль 7-Zip возможен ложный детект антивируса. Отключите временно антивирус или используйте другой вариант обновления сертификатов.


Другие варианты обновления корневых сертификатов:

Набор от Vanadiy777 (обновляется автором)

Набор от boss911

Набор от sov44 (обновляется автором)

Набор от san02

Russian Trusted Root CA + Russian Trusted Sub CA - Российский корневой сертификат

sov44 06-05-2022 13:51 2984552

jameszero, наверное было-бы интереснее, если бы утилита сама скачивала сертификаты и обновляла системные.

jameszero 06-05-2022 14:10 2984555

sov44, не вижу проблем прикрутить к набору wget, но теряется автономность и возможность использовать набор при автоустановке. С другой стороны, то что вы предлагаете, уже есть по ссылке - "другие варианты решения".

boss911 07-05-2022 22:56 2984648

Автозагрузка сертификатов с последующем обновлением.

Update and Revoked Roots (UpdRoots)

Nyvi 10-05-2022 08:52 2984768

jameszero, Запустил через командную строку с ключом -y -gm2 -fm0 , но что-то не получилось. Что не так я делаю?

jameszero 10-05-2022 10:28 2984770

Nyvi, это не так работает.
Ключи нужно дописывать к исполняемому файлу RootCertUpdater.exe, перейдя в его директорию или указав полный путь.
Если нужны подробности, спросите в теме Помощь начинающим .:[все вопросы]:.
В данной теме это оффтоп.

Vanadiy777 10-05-2022 15:01 2984780

Цитата:

Цитата Nyvi
Запустил через командную строку с ключом -y -gm2 -fm0 . Что не так я делаю? »

Да простят меня модераторы за оффтоп...

Nyvi, Вы не указали исполняемый файл, к которому должны быть применены эти ключи.
В Вашем случае, если командная строка открыта в папке, где расположен файл RootCertUpdater.exe, то команда должна выглядеть так:
Код:

RootCertUpdater.exe -y -gm2 -fm0
Если командная строка открыта в другом месте, тогда надо указать полный путь до файла, примерно так:
Код:

"D:\Место расположения файла\RootCertUpdater.exe" -y -gm2 -fm0
Где "Место расположения файла" - имя папки, где расположен RootCertUpdater.exe. Если есть пробелы в имени папки, то весь путь должен быть заключен в кавычки.

Ettercap 11-05-2022 10:26 2984834

Цитата:

Цитата boss911
Автозагрузка сертификатов с последующем обновлением.
Update and Revoked Roots (UpdRoots) »

Скачал, запустил. Не подскажете, чего еще ему надо?
Скрытый текст

STALKER2 11-05-2022 15:02 2984845

Цитата:

Цитата Ettercap
Скачал, запустил. Не подскажете, чего еще ему надо? »

Странно... У меня вот так

sov44 15-05-2022 00:11 2985055

Моя сборка для скачивания и обновления корневых сертификатов CertUpdater.exe
Сборку можно обновить при помощи ключа -aiu, добавлена установка сертификатов Минцифры с поддержкой Mozilla Firefox и других Mozilla-подобных установочных браузеров.

Ключи установки:

CertUpdater.exe -aid -gm2 -fm0 - формирование в папке MyDoubles списка дублей сертификатов. В пути к CertUpdater.exe не должно быть кириллицы.
CertUpdater.exe -aie -gm2 -fm0 - экспорт корневых сертификатов из системы в папку MyRoots, для Windows 8.1 и старше.
CertUpdater.exe -aii -gm2 -fm0 - импорт корневых сертификатов из папки MyRoots в систему, для Windows 8.1 и старше.
CertUpdater.exe -aim -gm2 -fm0 - вызов системного менеджера сертификатов.
CertUpdater.exe -air -gm2 -fm0 - скачивание и установка корневых сертификатов в систему, обновление CertUpdater.
CertUpdater.exe -aiu -gm2 -fm0 - обновление пакета корневых сертификатов CertUpdater.
CertUpdater.exe -aik -gm2 -fm0 - вызов менеджера сертификатов пользователя и компьютера.
CertUpdater.exe -ais -gm2 -fm0 - тихое скачивание и установка корневых сертификатов в систему, обновление CertUpdater.
CertUpdater.exe -aip -gm2 -fm0 - создаёт задание в планировщике для ежемесячного тихого обновления корневых сертификатов в системе.
CertUpdater.exe -aiv -gm2 -fm0 - создаёт файл TPcert.txt с данными сторонних сертификатов в системе, не входящих в Microsoft Trusted Root Certificate Program.
CertUpdater.exe -h - вызов справки.

DVall 19-05-2022 09:40 2985283

2 sov44
Какие условия необходимы что-бы сработало CertUpdater.exe -aie -gm2 -fm0 ?
CertUpdater запускается, каталог не создаётся, ничего не скачивается. Не помогает создание каталога вручную.
В PH вижу что запускается CMD потом certutil 2 раза и всё тишина....

Начинаем разбираться.
Тут - "D:\1\" - Работает, но скачивается только 2, authroot.stl disallowedcert.stl.
Тут - "D:\!__Downloads__!\Обновление корневых сертификатов\" - Не работает.

Vanadiy777 19-05-2022 11:16 2985291

Цитата:

Цитата DVall
Какие условия необходимы что-бы сработало CertUpdater.exe -aie -gm2 -fm0 ?
CertUpdater запускается, каталог не создаётся, ничего не скачивается. Не помогает создание каталога вручную. »

DVall, абсолютно никаких дополнительных условий не нужно.
Открываете командную строку в папке, где находится CertUpdater.exe
В командной строке вводите:
Код:

CertUpdater.exe -aie -gm2 -fm0
Второй вариант:
Копируете полный путь до файла CertUpdater.exe
Затем "Win + R" откроется "Выполнить", вставляете свой путь, заключенный в кавычки, и дописываете необходимые ключи -aie -gm2 -fm0

У меня, например, это выглядит так:
Код:

"D:\Temp_Soft\Output\CertUpdater.exe" -aie -gm2 -fm0
И каталог MyRoots создается, и файлы все нормально туда скачиваются.

DVall 19-05-2022 14:11 2985321

2 Vanadiy777
Не..
Если CertUpdater лежит в каталоге "D:\!__Downloads__!\Обновление корневых сертификатов\" Захожу в него FAR'ом и пытаюсь запустить CertUpdater.exe -aie -gm2 -fm0. То неработает...
Если же CertUpdater лежит в каталоге D:\1\, то таже схема работает....

sov44 19-05-2022 16:03 2985335

Цитата:

Цитата DVall
Какие условия необходимы что-бы сработало CertUpdater.exe -aie -gm2 -fm0 ? »

DVall, не запускайте CertUpdater из папки, содержащей спецсимволы, такие как * ? [ ] { } > < | ; & $ ! ( ) ` ~ #
Если командную строку еще можно под их настроить, то утилиты скачивания и установки не факт, что будут работать.

Цитата:

Цитата DVall
Тут - "D:\1\" - Работает, но скачивается только 2, authroot.stl disallowedcert.stl. »

Эти файлы скачиваются, т.к. у вас версия Windows ниже 8.1 (вчерашняя правка CertUpdater), в старших версиях будет другой набор файлов.

jameszero 25-05-2022 13:34 2985713

Набор корневых сертификатов актуализирован.
Ссылки в первом сообщении.

SibUrsus 26-05-2022 14:58 2985792

Добрый день.
А можно как то откатить всё назад?
Я понимаю, что "после не значит вследствие" но после применения этого скрипта, я не могу зайдти на Портал Федерального Казначейства. Система была абсолютно рабочей, это было единственное серьезное вмешательство.

Vanadiy777 26-05-2022 15:03 2985794

Цитата:

Цитата SibUrsus
А можно как то откатить всё назад? »

SibUrsus, при помощи точек восстановления откатить систему на более раннее состояние.

jameszero 26-05-2022 19:30 2985810

SibUrsus, RootCertUpdater не затрагивает сертификаты с алгоритмом подписи ГОСТ, используемые на портале Федерального Казначейства.

sov44 26-05-2022 22:01 2985817

Цитата:

Цитата SibUrsus
не могу зайдти на Портал Федерального Казначейства »

SibUrsus, скрипты действительно никак не влияют на сертификаты ФК, проверил на вин7, вин10. Если по какой-то причине сертификаты ФК всё же пропали в хранилище сертификатов, скачайте и переустановите их по новому.
https://roskazna.gov.ru/upload/ibloc..._i_UTS_FK.docx

san02 29-05-2022 18:10 2985909

А вот мой вариант на основе решения от jameszero

Скачать с Яндекс.Диск

Сделано сразу в виде SVCPACK-аддона для Windows XP, упаковано в WinRAR SFX, который запускает во временной папке install.cmd. Никаких ключей установки не требуется, всё максимально просто: есть интернет - *.sst- и российские *.cer-файлы обновляются и устанавливаются; нет интернета - ставится то, что есть в архиве. Работает как будучи внедрённым в дистрибутив, так и на установленной системе. На Windows XP применяется на T13, для Windows 7 нужно прописать exe-шник в SetupComplete.cmd. Также на Windows XP был протестирован вариант, когда процессор не поддерживает вообще никаких инструкций SSE - всё работает. Для применения на установленной системе я бы рекомендовал распаковать куда-нибудь, чтобы видеть процесс работы и чтобы после этого свежие *.sst- и *.cer-файлы не самоуничтожились. Их потом можно будет обновить в архиве. Также можно будет модифицировать install.cmd под свои нужды, например создать менюшку при помощи команды CHOICE.
В общем, полная свобода творчества. И да, на Virustotal WinRAR SFX тоже проверку не проходит. Подозрительный, мол. Хотите - сами полностью перепаковывайте, главное учитывать, что WinRAR младше версии 6.0 не понимает тега <hide> в комментарии, а старше 6.02 - не поддерживает Windows XP.

zloy_buka 16-06-2022 16:05 2986718

jameszero, а в чём смысл использования updroots разных версий? Почему нельзя обойтись одним?

jameszero 16-06-2022 18:08 2986727

zloy_buka, задумывал набор как:
Код:

(аналог KB931125 + KB2917500)
и даже рассматривал установку через inf-файлы, как в оригиналах. А по факту да, можно обойтись и одним updroots.

Vanadiy777 16-06-2022 18:34 2986728

Цитата:

Цитата jameszero
и даже рассматривал установку через inf-файлы, как в оригиналах. »

jameszero,
если не секрет, почему отказались от этого варианта и не стали делать?

jameszero 16-06-2022 20:17 2986731

Vanadiy777, inf-файлы для установки сертификатов не самый оптимальный вариант, их удобно использовать когда нужно и записи в реестр внести, и ярлыки создать, и деинсталляцию всего этого предусмотреть, а для простого запуска exe-файла с параметрами я посчитал разумным выбором 7z SFX архив.

Vanadiy777 16-06-2022 20:36 2986732

Цитата:

Цитата jameszero
а для простого запуска exe-файла с параметрами я посчитал разумным выбором 7z SFX архив. »

jameszero, да, логично... Все понял, спасибо.
Плохо только, что на 7z SFX-модуль некоторые AV реагируют неадекватно (явно ложные срабатывания)
Может в Inno Setup попробовать собрать? Но тогда не будет возможности самостоятельного обновления сертификатов в наборе... Да и размер увеличится...

Vanadiy777 28-06-2022 21:41 2987452

Цитата:

Цитата Vanadiy777
Может в Inno Setup попробовать собрать? »

Если это еще кому то нужно...

На основе разработок и решений от boss911, san02, sov44 и jameszero, собрал свой вариант набора UpdRootsCert в Inno Setup...
Принцип работы остался прежний: если есть интернет - то скачиваются и устанавливаются последние сертификаты,
если нет - то установятся сертификаты из набора.

На данный момент в наборе актуальные версии сертификатов (28.06.2022).

UPD:

Обновлен набор установки сертификатов UpdRootsCert
  • Добавлена возможность загрузки и установки Российского корневого сертификата.
  • Добавлена возможность выбора раздельной загрузки и установки сертификатов.
  • При наличии подключения к интернету будут загружены и установлены выбранные Вами сертификаты из интернета.
  • При отсутствии подключения будут установлены сертификаты из набора, или те сертификаты, которые расположены рядом с набором.

Ключи тихой установки:
  • Установка только корневых сертификатов - /VERYSILENT /Tasks=RootCert
  • Установка только Российского сертификата - /VERYSILENT /Tasks=RussCert
  • Установка сразу всех сертификатов - /VERYSILENT /Tasks=RootCert,RussCert

jameszero 29-06-2022 11:09 2987472

Набор корневых сертификатов актуализирован.
Ссылки в первом сообщении.

Vanadiy777 30-06-2022 18:07 2987590

Обновил набор UpdRootsCert
  • Добавлена поддержка английского языка.
  • Добавлена возможность установки сертификатов, находящихся рядом с набором (только оффлайн).
    Для этого необходимо расположить файлы authroots.sst, delroots.sst, roots.sst, updroots.sst и disallowedcert.sst рядом с набором.
  • Добавлен актуальный набор корневых сертификатов.
  • При подключенном интернете будут установлены сертификаты, скачанные с сайта Майкрософт.
  • Исправлена ошибка отображения диалогов при масштабировании.

UPD:

Обновлен набор установки сертификатов UpdRootsCert
  • Добавлена возможность загрузки и установки Российского корневого сертификата.
  • Добавлена возможность выбора раздельной загрузки и установки сертификатов.
  • При наличии подключения к интернету будут загружены и установлены выбранные Вами сертификаты из интернета.
  • При отсутствии подключения будут установлены сертификаты из набора, или те сертификаты, которые расположены рядом с набором.

Ключи тихой установки:
  • Установка только корневых сертификатов - /VERYSILENT /Tasks=RootCert
  • Установка только Российского сертификата - /VERYSILENT /Tasks=RussCert
  • Установка сразу всех сертификатов - /VERYSILENT /Tasks=RootCert,RussCert

jameszero 28-08-2022 20:41 2991235

Набор корневых сертификатов актуализирован.
Ссылки в первом сообщении.

Инсульт 04-09-2022 20:39 2991766

После этого обновления в журнале винды появилась ошибка:
Код:

Срок действия сертификата для Локальная система с отпечатком 70 04 3c 28 93 39 60 37 92 da 92 8f 73 f5 50 86 60 3f bf 27 скоро истекает или уже истек.
ладно бы просто появилась фиг с ней но в момент когда она появляется система подвисает на 1 сек.
Такого сертификата нигде не нашел в системе или не знаю где искать.

jameszero 05-09-2022 20:07 2991826

Инсульт, к данной теме это не имеет отношения. Найдите и удалите просроченный сертификат PortableWarez.

Код:

Name PortableWares
Status A certificate chain could not be built to a trusted root authority.
Valid From 10:05 PM 7/21/2015
Valid To 10:05 PM 7/20/2017
Valid Usage All
Algorithm SHA1
Thumbprint 70043C289339603792DA928F73F55086603FBF27
Serial Number 01


Vanadiy777 06-09-2022 23:41 2991921

Обновил свой набор UpdRootsCert
  • Добавлена отдельная кнопка для загрузки сертификатов в папку с программой для дальнейшего использования файлов в автономном режиме.
  • Добавлен актуальный набор корневых сертификатов (23.08.2022)
  • При подключенном интернете будут установлены сертификаты, скачанные с сайта Майкрософт.

UPD:

Обновлен набор установки сертификатов UpdRootsCert
  • Добавлена возможность загрузки и установки Российского корневого сертификата.
  • Добавлена возможность выбора раздельной загрузки и установки сертификатов.
  • При наличии подключения к интернету будут загружены и установлены выбранные Вами сертификаты из интернета.
  • При отсутствии подключения будут установлены сертификаты из набора, или те сертификаты, которые расположены рядом с набором.

Ключи тихой установки:
  • Установка только корневых сертификатов - /VERYSILENT /Tasks=RootCert
  • Установка только Российского сертификата - /VERYSILENT /Tasks=RussCert
  • Установка сразу всех сертификатов - /VERYSILENT /Tasks=RootCert,RussCert

Anton04 19-09-2022 17:00 2992650

Vanadiy777,

Сможете добавить ещё возможно закачки и установки корневого сертификата "Министерство цифрового развития, связи и массовых коммуникаций" ?

Vanadiy777 19-09-2022 19:04 2992659

Цитата:

Цитата Anton04
Сможете добавить ещё возможно закачки и установки корневого сертификата »

Anton04,

Извините, но не вижу практического смысла добавлять эту функцию в набор.
По Вашей ссылке есть подробная инструкция, где все делается в несколько кликов.

Anton04 20-09-2022 20:34 2992712

Цитата:

Цитата Vanadiy777
Извините, но не вижу практического смысла добавлять эту функцию в набор.
По Вашей ссылке есть подробная инструкция, где все делается в несколько кликов. »

Смысл есть:
1. Автоматизация, одна софтина решает одну проблему сертификатов, плюс возможность тихой установки, банально можно даже в планировщик запихнуть..
2. Большинству пользователей и инструкция предоставленная на сайте госуслуг это что-то запредельное.
3. Количество сайтов требующих данный УЦ будет расти достаточно активно, т.е. будет обеспечена востребованность Вашего творения.

jameszero 20-09-2022 21:05 2992714

Вложений: 1
Корневой и промежуточный сертификаты НУЦ Минцифры России
Russian Trusted Root CA + Russian Trusted Sub CA
Тихий установщик.

Скачать, зеркало
VirusTotal Report

Примечание:
Пользователям Firefox параметр security.enterprise_roots.enabled необходимо выставить в true, либо устанавливать сертификаты вручную. Для Chromium браузеров дополнительных действий не требуется.

Цитата:

Цитата sputnikk
Проверить установку можно здесь https://www.sberbank.ru/ru/certificates »


Vanadiy777 20-09-2022 22:00 2992719

Цитата:

Цитата jameszero
Берите, если оно кому-то нужно. »

Получается, что нужно... (так сказать, по заявкам радиослушателей...)
Тогда и сертификаты Федерального Казначейства надо добавлять... :)

NickM 21-09-2022 05:24 2992747

Цитата:

Цитата Vanadiy777
Федерального Казначейства »

Про налоговую забыли.

jameszero 21-09-2022 07:54 2992769

Тут надо подумать. Если(когда) банки перейдут на российские сертификаты, тогда Russian Trusted Root CA пригодится всем и физикам и юрикам, а вот Казначейство и налоговая это только для юриков. Плюс там сертификаты с ГОСТ шифрованием и требуется совместимый браузер. Думаю, большинству эти сертификаты не будут нужны в системе.

Anton04 21-09-2022 19:59 2992798

Цитата:

Цитата Vanadiy777
Получается, что нужно... (так сказать, по заявкам радиослушателей...) »

Нужно. Так стоит ждать от Вас изменения в Ваше творение?

Vanadiy777 22-09-2022 00:08 2992812

Цитата:

Цитата Anton04
Нужно. Так стоит ждать от Вас изменения в Ваше творение? »

Anton04,
Это не мое творение... :)
Как я уже говорил:
Цитата:

Цитата Vanadiy777
На основе разработок и решений от boss911, san02, sov44 и jameszero (извините, коллеги, если кого забыл), собрал свой вариант набора UpdRootsCert в Inno Setup... »

Я ни разу не программист, но попробую добавить... Но проверять сами будете...
Опять же, если не будет против автор темы jameszero...

Кстати, никто не разу не отписался - работает, или нет...

P.S. По большому счету, jameszero уже все сделал... :wink:

your2036@vk 22-09-2022 04:33 2992818

Цитата:

Цитата Vanadiy777
Кстати, никто не разу не отписался - работает, или нет... »

Всё работает, если бы не работало то вы бы быстро узнали :D

sputnikk 22-09-2022 05:27 2992820

Цитата:

Цитата jameszero
Тут надо подумать. »

если набором пользуются только в России

sputnikk 23-09-2022 09:56 2992867

Подскажите, есть механизм автоматического обновления российских сертификатов, помимо установки ЯБ или Атома?

jameszero 23-09-2022 15:34 2992881

sputnikk, а что вы хотите автоматически обновлять? Установите корневой и промежуточный, первый до 2032 года действителен, второй до 2027. Обновлять их до этого срока не потребуется, ну разве что выпустят и другие корневые сертификаты, но это сейчас никак нельзя предусмотреть и автоматизировать.

smid 23-09-2022 19:20 2992901

Доброго здравия всем! Спасибо вам огромное, что натолкнули на мысль. Два вечера голову ломал - не мог зайти на сайт личного кабинета Федерального Аккредитационного Центра Росминздрава. После установки сертификатов из сообщения №45 от jameszero все получилось!

sputnikk 24-09-2022 09:19 2992912

Цитата:

Цитата jameszero
первый до 2032 года действителен, второй до 2027 »

Спасибо, не думал, что такие долгоживущие.

Забавно. Firefox сохраняет сертификаты с госуслуг с расширением .txt, хотя правильно отображаются в меню "сохранить объект как". Пришлось вручную убирать .txt.
Проверить установку можно здесь https://www.sberbank.ru/ru/certificates , нажав на кнопку

Vanadiy777 25-09-2022 13:19 2992969

Набор установки и обновления корневых сертификатов UpdRootsCert версия 23.05.14.2

Скриншоты программы





Только для загрузки сертификатов в папку с программой

История изменений

Набор обновлен до версии 23.05.14.2
  • Исправлены проблемы с сертификатами Microsoft Root Authority и Microsoft Root Certificate Authority.
Набор обновлен до версии 23.04.30.4
  • Добавлены актуальные корневые сертификаты (25.04.2023).
Набор обновлен до версии 23.03.17.3
  • Добавлена поддержка сертификатов Минцифры РФ в браузерах Waterfox, Pale Moon, SeaMonkey, Mypal.
  • Исправлена критическая ошибка, допущенная в версии 23.03.02.1, которая не позволяла запустить набор в "тихом" режиме с ключами командной строки.
Набор обновлен до версии 23.03.02.1
  • Добавлены актуальные корневые сертификаты (28.02.2023).
Набор обновлен до версии 23.01.19.3
  • Изменения в интерфейсе программы.
  • Другие, незначительные исправления и улучшения.
Набор обновлен до версии 22.11.30.4
  • Добавлены актуальные корневые сертификаты (29.11.2022).
Набор UpdRootsCert 22.11.06.4 пересобран в другой кодировке
  • Набор пересобран в другой кодировке.
Набор обновлен до версии 22.11.06.4 (Old)
  • Исправлена ошибка, приводившая к зависанию программы при установке Российских сертификатов на ОС Windows 7.
Набор обновлен до версии 22.11.01.1
  • Исправлена не критическая ошибка, возникающая только на ОС Windows 7 при нажатии кнопки "Выход".
Набор обновлен до версии 22.11.01
  • Добавлена поддержка для Mozilla Firefox при установке Российских сертификатов.
    (Теперь пользователям Mozilla Firefox не нужно параметр security.enterprise_roots.enabled выставлять в true, либо устанавливать сертификаты вручную)
Набор обновлен до версии 22.10.26
  • Добавлены актуальные корневые сертификаты (25.10.2022).
  • Устранено ложное срабатывание на VirusTotal.
Набор модернизирован и обновлен до версии 22.10.20
  • Реализована функция добавления задачи в Планировщик заданий.
    (Программа будет установлена на компьютер и создана задача в Планировщике. Расписание задания - 08.00 28-го числа каждого месяца.
    Удаление программы - через "Программы и компоненты".)
  • Добавлена возможность использования пользовательских настроек для Планировщика заданий из файла AddTasks.xml.
    (Настроенный файл AddTasks.xml необходимо расположить рядом с набором, он будет подхвачен автоматически)
  • Добавлена возможность не создавать запись в "Программы и компоненты" при установке программы. (Только через параметр).
  • Добавлена возможность удалять запись в "Программы и компоненты", если программа уже установлена. (Только через параметр).
  • Язык интерфейса: Русский.
Набор обновлен до версии 22.10.16
  • Исправлена критическая ошибка, периодически возникающая на ОС Windows 10-11 при загрузке Российских сертификатов.
  • Исправлена ошибка в работе программы, если имя папки содержит кириллицу или пробелы.
  • Добавлены актуальные Российские сертификаты (11.10.2022).
  • Небольшие косметические изменения интерфейса.
Набор обновлен до версии 22.10.14
  • Исправлена критическая ошибка в работе программы на ОС Windows 7, если имя пользователя содержит пробелы.
  • Изменен алгоритм работы кнопки "Сертификаты", кнопка вновь становится активной после закрытия оснастки.
  • Изменен алгоритм работы кнопки "Загрузить", кнопка вновь становится активной после загрузки сертификатов.
  • Исправлены другие, незначительные ошибки.
Набор обновлен до версии 22.09.30
  • Добавлена кнопка "Сертификаты" для просмотра установленных сертификатов.
  • Добавлены актуальные корневые сертификаты (27.09.2022).
Набор обновлен до версии 22.09.25
  • Добавлена возможность загрузки и установки Российского корневого сертификата.
  • Добавлена возможность выбора раздельной загрузки и установки сертификатов.
  • При наличии подключения к интернету будут загружены и установлены выбранные Вами сертификаты из интернета.
  • При отсутствии подключения будут установлены сертификаты из набора, или те сертификаты, которые расположены рядом с набором.
Набор обновлен до версии 22.08.23
  • Добавлена отдельная кнопка для загрузки сертификатов в папку с программой для дальнейшего использования файлов в автономном режиме.
  • Добавлен актуальный набор корневых сертификатов (23.08.2022)
  • При подключенном интернете будут установлены сертификаты, скачанные с сайта Майкрософт.
Набор установки сертификатов, версия 22.06.30
  • Добавлен актуальный набор корневых сертификатов (28.06.2022).
  • Добавлена возможность установки сертификатов, находящихся рядом с набором (только оффлайн).
    Для этого необходимо расположить файлы authroots.sst, delroots.sst, roots.sst, updroots.sst и disallowedcert.sst рядом с набором.
  • При подключенном интернете будут установлены сертификаты, скачанные с сайта Майкрософт.
  • Добавлена поддержка английского языка.
  • Исправлена ошибка отображения диалогов при масштабировании.


Ключи для тихой установки: (Примеры)
  • /VERYSILENT /Tasks=RootCert - Установка только корневых сертификатов
  • /VERYSILENT /Tasks=RussCert - Установка только Российского сертификата
  • /VERYSILENT /Tasks=AddTasks - Добавление задачи в Планировщик заданий
  • /VERYSILENT /Tasks=RootCert,RussCert - Установка сразу всех сертификатов
  • /VERYSILENT /Tasks=RootCert,RussCert,AddTasks - Установка сразу всех сертификатов и добавление задачи в Планировщик заданий
  • /VERYSILENT /NOINST /Tasks=AddTasks - Добавление задачи в Планировщик заданий без создания записи в "Программы и компонеты"
  • /VERYSILENT /NOINST - Удаление записи в "Программы и компонеты", если программа была уже установлена
Параметры "/Tasks=" можно указывать в любой последовательности через запятую.
Скан на VirusTotal

Скачать:
UpdRootsCert - Скачать с Google Диск
UpdRootsCert - Скачать с Яндекс.Диск

Благодарности
  • За идею создания и помощь в реализации:
    boss911, El Sanchez, nik1967, san02, sov44, jameszero
  • За активную помощь в тестировании программы:
    Anton04, Nyvi, omlife, Painkiller, ryb6702, sailormax1, kda2495 и др.
  • Персональная благодарность коллеге
    vespasian за активное продвижение набора на других ресурсах.

bgvg 27-09-2022 15:56 2993138

Проверил наличие Российских сертификатов по ссылке - https://www.sberbank.ru/ru/certificates
Пишет всё ОК. Сертификаты установлены. Хотя я сам их явно не устанавливал. Russian Trusted Root&Sub CA.exe не запускал.
Все сайты открываются нормально.
Система Win7 SP1. Браузер Google Chrome.
Где (как) просмотреть (проверить) установленные в систему сертификаты?

Anton04 27-09-2022 16:26 2993143

Цитата:

Цитата bgvg
Где (как) просмотреть (проверить) установленные в систему сертификаты? »

Пошаговое руководство. Просмотр сертификатов с помощью оснастки MMC

В доверенных корневых центрах сертификации и в промежуточных ищите различные "Russian Trusted..."

Vanadiy777 27-09-2022 17:17 2993154

Цитата:

Цитата bgvg
Система Win7 SP1. Браузер Google Chrome.
Где (как) просмотреть (проверить) установленные в систему сертификаты? »

Проверить - работает, или нет:
Попробуйте в Google Chrome открыть ссылку https://fgiscs.minstroyrf.ru/
Если страница открылась, значит сертификаты установлены.

Посмотреть установленные сертификаты можно при помощи certs.msc, спасибо jameszero за подсказку и утилиту.
Она показывает и "Текущий пользователь", и "Локальный компьютер".

Чтобы по новой не расписывать, т.к. коллега Anton04 уже все сказал:
Цитата:

Цитата Anton04
В доверенных корневых центрах сертификации и в промежуточных ищите различные "Russian Trusted..." »


bgvg 27-09-2022 20:37 2993174

С помощью утилиты certs.msc просмотрел ВСЁ "дерево" Корень консоли: Сертификаты - текущий пользователь и Сертификаты (локальный компьютер).
Russian Trusted Root не обнаружил. Все проверочные ссылки по прежнему открываются без проблем. ЯБ и Атом никогда не устанавливал. Чудеса.
Из Российского ПО установлен KSOS8. Всем спасибо за отклик.

Vanadiy777 27-09-2022 21:00 2993175

bgvg,
По любому, какой-нибудь из наборов положите в свою коллекцию, пока они доступны... (не реклама, просто не известно, что дальше с форумом будет...)
В будущем может очень пригодиться.
Тем более, что они поддерживают системы от Windows XP до Windows 11
и установку через SetupComplete.cmd, для Windows 7 и выше, а также, через SVCPACK для Windows XP.

jameszero 27-09-2022 21:28 2993176

bgvg, вероятно при первом входе на сайт дали разрешение защите KSOS пропускать его с не валидным сертификатом и теперь у вас так:

Удалите это исключение и установите корневой сертификат.

bgvg 28-09-2022 09:50 2993194

Вложений: 1
jameszero,
Всё именно так, как Вы описали.
Проблема решена.

jameszero 28-09-2022 18:24 2993224

Набор корневых сертификатов актуализирован.
Ссылки в первом сообщении.

Evgenij Orlov 29-09-2022 19:54 2993283

Странно, но вирус тотал видит такое.
https://krakenfiles.com/view/yCNS6pDOGp/file.html
Почему так? Вроде полезная штука, но как то боюсь качать такой файлик.

jameszero 29-09-2022 20:22 2993284

Evgenij Orlov, в шапке бардовый текст.

Vanadiy777 29-09-2022 23:01 2993289

Цитата:

Цитата Evgenij Orlov
Вроде полезная штука, но как то боюсь качать такой файлик. »

Evgenij Orlov,
Качайте смело, не бойтесь... Это ложный детект на SFX-модуль.
Многие антивирусы неадекватно реагируют на самораспаковывающиеся архивы и выполнение команд после распаковки.

Коллега jameszero в шапке специально пометку сделал.

Vanadiy777 30-09-2022 16:45 2993343

Обновлен набор установки сертификатов UpdRootsCert до версии 22.09.30
  • Добавлена кнопка "Сертификаты" для просмотра установленных сертификатов.
  • Добавлены актуальные корневые сертификаты (27.09.2022).

Ссылки на загрузку прежние или из шапки темы - Набор для обновления корневых сертификатов от Vanadiy777

Painkiller 13-10-2022 14:39 2994115

Vanadiy777, не хватает очень добавление задачи в планировщик задач , а так штука нужная , спасибо !

Vanadiy777 13-10-2022 14:48 2994116

Painkiller, подумаю, как сделать...
Но это, неизбежно, приведет к усложнению программного кода, а также, к обязательному копированию файла UpdRootsCert.exe непосредственно в систему.

NickM 13-10-2022 14:56 2994118

Цитата:

Цитата Vanadiy777
Но это, неизбежно, приведет к усложнению программного кода, »

SchTasks + запуск файла скачанного по URL, но будет выглядеть как вредонос.

Vanadiy777 13-10-2022 15:04 2994119

Цитата:

Цитата NickM
но будет выглядеть как вредонос. »

Да, и это не есть хорошо... :)

Vanadiy777 14-10-2022 21:42 2994207

Обновлен набор установки сертификатов UpdRootsCert до версии 22.10.14
  • Исправлена критическая ошибка в работе программы на ОС Windows 7, если имя пользователя содержит пробелы.
  • Изменен алгоритм работы кнопки "Сертификаты", кнопка вновь становится активной после закрытия оснастки.
  • Изменен алгоритм работы кнопки "Загрузить", кнопка вновь становится активной после загрузки сертификатов.
  • Исправлены другие, незначительные ошибки.

Ссылки на загрузку прежние

Vanadiy777 16-10-2022 20:29 2994295

Обновлен набор установки сертификатов UpdRootsCert до версии 22.10.16
  • Исправлена критическая ошибка, периодически возникающая на ОС Windows 10-11 при загрузке Российских сертификатов.
  • Исправлена ошибка в работе программы, если имя папки содержит кириллицу или пробелы.
  • Добавлены актуальные Российские сертификаты (11.10.2022).
  • Небольшие косметические изменения интерфейса.

Ссылки на загрузку прежние

JokerVitalya 16-10-2022 21:31 2994302

UpdRootsCert в какую папку скачивает сертификаты, рядом с программой нет?

Vanadiy777 16-10-2022 21:42 2994304

Цитата:

Цитата JokerVitalya
в какую папку скачивает сертификаты, рядом с программой нет »

JokerVitalya,
Если нажимаете кнопку Загрузить, то скачаются выбранные сертификаты в папку с программой.

Если кнопку Установить, то скачиваются во временную папку, устанавливаются, а затем удаляются из временной папки после установки.

JokerVitalya 16-10-2022 21:53 2994305

Создал папку закинул UpdRootsCert, нажимаю загрузить, в папке с программой ничего нет. Windows 11

Vanadiy777 16-10-2022 22:03 2994307

JokerVitalya,
Папка не должна содержать в названии кириллицу и пробелы.

Цитата:

Цитата JokerVitalya
нажимаю загрузить, в папке с программой ничего нет. »

А программа что говорит? Она должна выдать ошибку, если файлы не загружены.

Вы последнюю версию набора скачали?

JokerVitalya 16-10-2022 22:08 2994309

Спасибо большое, папка была в кириллице!!!

Vanadiy777 16-10-2022 22:12 2994310

Цитата:

Цитата JokerVitalya
папка была в кириллице!!! »

JokerVitalya,
Спасибо, что нашли этот баг, пофиксил по быстрому.

Коллеги, если кто уже успел скачать версию 22.10.16, то перекачайте набор, пожалуйста.
Приношу свои извинения за предоставленные неудобства.

Ссылки на загрузку прежние

Vanadiy777 20-10-2022 15:59 2994542

Набор установки сертификатов UpdRootsCert модернизирован и обновлен до версии 22.10.20
  • Реализована функция добавления задачи в Планировщик заданий.
    (Программа будет установлена на компьютер и создана задача в Планировщике.
    Расписание задания - 08.00 28-го числа каждого месяца. Удаление программы - через "Программы и компоненты".)
  • Добавлена возможность использования пользовательских настроек для Планировщика заданий из файла AddTasks.xml.
    (Настроенный файл AddTasks.xml необходимо расположить рядом с набором, он будет подхвачен автоматически)
  • Добавлена возможность не создавать запись в "Программы и компоненты" при установке программы. (Только через параметр).
  • Добавлена возможность удалять запись в "Программы и компоненты", если программа уже установлена. (Только через параметр).
  • Язык интерфейса: Русский.
Описание и ссылки на загрузку прежние

Vanadiy777 22-10-2022 00:56 2994658

В последней версии набора UpdRootsCert 22.10.20
возможно ложное срабатывание антивируса на VirusTotal
Эта угроза позиционируется как "серое" программное обеспечение, и, очевидно, возникает из-за того, что выполняются операции с Планировщиком заданий, и никаких угроз не представляет.

Nyvi 22-10-2022 01:55 2994663

Vanadiy777
Приветствую Вас! Прошу прощения за свою безграмотность в области ПК.
Если Вас не затруднит, то разъясните пожалуйста мне мои вопросы.
1. Скажите, а где находится этот файл AddTasks.xml?
2. И, как/где посмотреть в Планировщике расписание задания - 08.00 28-го числа....?
3. Добавлена возможность ...(Только через параметр) -- это как и что, параметр какой?

Vanadiy777 22-10-2022 02:31 2994665

Nyvi,
Рад слышать!

1. Файл AddTasks.xml нигде не находится, его надо создать самостоятельно со своими параметрами.
Также, можно изменить уже имеющееся задание по своему усмотрению, а затем экспортировать в файл AddTasks.xml

2. Win + R - mmc.exe /s taskschd.msc - Библиотека планировщика заданий.

3. Через параметр - это значит с параметрами командной строки.
В данном случае имеется ввиду параметр /NOINST

jameszero 26-10-2022 09:04 2994969

Набор корневых сертификатов актуализирован.
Ссылки в первом сообщении.

Vanadiy777 26-10-2022 23:53 2995017

Обновлен набор установки сертификатов UpdRootsCert до версии 22.10.26
  • Добавлены актуальные корневые сертификаты (25.10.2022).
  • Устранено ложное срабатывание на VirusTotal.

Ссылки на загрузку прежние

Nyvi 27-10-2022 06:41 2995022

Vanadiy777, Здравствуйте! Если Вас не затруднит, поясните мне пожалуйста.
1. После каждого обновления UpdRootsCert до новой версии, его нужно заново скачать и установить?
Вот у меня установлен UpdRootsCert v.22.10.20. Планировщик будет запускаться - 08.00 28-го числа каждого месяца.
2. Автоматом (при наличии интернета) будут загружаться актуальные корневые сертификаты?

С уважением.

Vanadiy777 27-10-2022 09:37 2995032

Цитата:

Цитата Nyvi
1. После каждого обновления UpdRootsCert до новой версии, его нужно заново скачать и установить? »

Nyvi,
Совсем не обязательно, это на Ваше усмотрение.
Если программа уже установлена, то она сама, в назначенное время (при наличии подключения к интернету),
скачает и установит актуальные сертификаты.
Но, если есть желание, то можете перекачать и установить прямо поверх старой версии.

Vanadiy777 28-10-2022 21:12 2995140

Для наглядности добавил в описание скриншоты программы UpdRootsCert

Ссылки на описание и загрузку прежние

NickM 28-10-2022 21:57 2995144

Цитата:

Цитата Vanadiy777
скриншоты »

из интернета из сети "Интернет" :read:

Vanadiy777 28-10-2022 22:56 2995155

Цитата:

Цитата NickM
из интернета из сети "Интернет" :read: »

NickM,
Вы что - филолог?
Где :read: , что "Интернет" - это имя собственное?

Вместо того, чтобы "кидаться тапками" и придираться по мелочам, лучше бы свое мнение высказали по поводу работы самой программы... :wink:

NickM 29-10-2022 08:47 2995166

Цитата:

Цитата Vanadiy777
лучше бы свое мнение высказали по поводу работы самой программы... »

Мне нравится! :Beer:

Цитата:

Цитата Vanadiy777
Где , что "Интернет" - это имя собственное? »

А что тогда это?

Цитата:

Цитата Vanadiy777
Вы что - филолог? »

Нет, не он, но и глаз ведь тоже режет.

Vanadiy777 29-10-2022 09:28 2995174

Цитата:

Цитата NickM
А что тогда это? »

NickM,

Цитата:

Цитата из Википедии
Написание

С заглавной или строчной буквы
В 4-м издании «Русского орфографического словаря» РАН (2012) в соответствии с практикой письма и решением Орфографической комиссии РАН предложены два варианта написания — со строчной и заглавной буквы.

Склонение
Слово «интернет» склоняется по правилам русской грамматики как существительное мужского рода, ничем не отличаясь от таких слов, как интернат и интерфейс, и имеет второй тип склонения. Поэтому писать следует: в И/интернете, структура И/интернета.


Vanadiy777 01-11-2022 03:01 2995308

Набор установки сертификатов UpdRootsCert обновлен до версии 22.11.01
  • Добавлена поддержка для Mozilla Firefox при установке Российских сертификатов.
    (Теперь пользователям Mozilla Firefox не нужно параметр security.enterprise_roots.enabled выставлять в true, либо устанавливать сертификаты вручную)

Ссылки на загрузку прежние

Anton04 01-11-2022 09:12 2995315

Цитата:

Цитата Vanadiy777
Набор установки сертификатов UpdRootsCert обновлен до версии 22.11.01 »

С данным релизом получаю интригующую ошибку. Запускал несколько раз с одинаковым результатом.
Порядок действия следующий, просто запускаю программу, появляется окно с выбором что сделать и сразу нажимаю на кнопку выход и получаю ошибку.



В логах Windows есть такая запись:

Код:

Имя сбойного приложения: UpdRootsCert.tmp, версия: 51.1052.0.0, отметка времени: 0x5b226d52
Имя сбойного модуля: unknown, версия: 0.0.0.0, отметка времени 0x00000000
Код исключения: 0xc000041d
Смещение ошибки: 0x74a14eb9
Идентификатор сбойного процесса: 0x780
Время запуска сбойного приложения: 0x01d8edb78e0e5a49
Путь сбойного приложения: C:\temp\is-2B4MS.tmp\UpdRootsCert.tmp
Путь сбойного модуля: unknown
Код отчета: ccaba9e1-59aa-11ed-bc57-1c1b0d943f19

Целевая система Windows 7 SP1 Rus 64-bit
Каталог запуска программы англоязычный не имеющий пробелов.

P.S. Кстати немного не логично, что кнопка "Выход" есть, а крестик на окно не активен.

Vanadiy777 01-11-2022 13:03 2995324

Набор установки сертификатов UpdRootsCert обновлен до версии 22.11.01.1
  • Исправлена не критическая ошибка, возникающая только на ОС Windows 7 при нажатии кнопки "Выход".

Ссылки на загрузку прежние


P.S.
Цитата:

Цитата Anton04
Кстати немного не логично, что кнопка "Выход" есть, а крестик на окно не активен. »

Кстати, крестик вернул... :wink:

Nyvi 04-11-2022 08:39 2995539

Вложений: 1
Vanadiy777,
Приветствую Вас! У меня установлен фаервол simplewall, и вот когда включается планировщик заданий (28-го числа в 8:00 час. для проверки актуальных сертификатов), то simplewall постоянно спрашивает разрешить выход в сеть.
Хотя я и добавил ваш набор в приложения с доступом в сеть!

1. Как надо сделать, чтобы автоматом запускался файл проверки/загрузки актуальных сертификатов ?
2. А, если ПК 28-го числа в 8:00 час. будет выключен, меня не будет за ПК, то Планировщик не выполнит задание?

С уважением.

Vanadiy777 04-11-2022 10:57 2995557

Цитата:

Цитата Nyvi
Хотя я и добавил ваш набор в приложения с доступом в сеть! »

Фаервол simplewall ругается не на сам набор, а на утилиту wget, которая используется для загрузки сертификатов.
А, поскольку она извлекается в свою временную папку, которую создает набор при работе, то и путь у нее каждый раз получается разный.
Из-за этого ее нельзя добавить в исключения, будет спрашивать каждый раз.
Цитата:

Цитата Nyvi
1. Как надо сделать, чтобы автоматом запускался файл проверки/загрузки актуальных сертификатов ? »

При использовании фаервола - никак...

Варианты решения:
1. Не использовать фаервол, если добавлена задача в Планировщик...
2. Не добавлять задачу в Планировщик, а вручную, периодически, запускать набор (не так уж и часто сертификаты обновляются)...
3. Не пользоваться набором вообще...

Цитата:

Цитата Nyvi
2. А, если ПК 28-го числа в 8:00 час. будет выключен, меня не будет за ПК, то Планировщик не выполнит задание? »

Если был пропущен плановый запуск задания, то задача должна быть выполнена после включения компьютера через некоторое время.

kda2495 04-11-2022 23:36 2995651

Ув. Vanadiy777, ! В новой версии при установке русских сертификатов на Windows 7 SP1 x64 они не устанавливаются, установщик застревает и все на этом. При этом обычные сертификаты устанавливаются нормально, проверьте, пожалуйста!

Vanadiy777 05-11-2022 00:49 2995660

Цитата:

Цитата kda2495
В новой версии при установке русских сертификатов на Windows 7 SP1 x64 они не устанавливаются »

kda2495,
Какая именно редакция Windows 7?
Номер версии набора тоже не плохо было бы указать... Я же не знаю какая у Вас новая...
Проверял на всех редакциях, кроме Starter... :)
Как Вы выяснили что они не установились? (мне надо воспроизвести ошибку)

kda2495 05-11-2022 01:23 2995661

Вложений: 1
Windows 7 Professional x64, версия самая последняя (22.11.1.1). Порядок такой: Выделяю Корневые сертикаты системы, Российский корневой сертификат и нажимаю Установить. Корневые устанавливаются, а на Российских висит Установка сертификатов и все на этом.

Vanadiy777 05-11-2022 02:41 2995662

kda2495,
проверил на Windows 7 Professional x64, Вашу ошибку воспроизвести не удалось...
Проверял и на полностью чистой системе, и на системе с установленными разными браузерами (Яндекс, Google, Edge, Mozilla, Opera) - все работает и ничего не повисает...
Возможно, что-то у Вас с системой...

P.S. Попробуйте сначала скачать только Российские сертификаты, затем попробуйте установить только их.
По результатам просьба отписаться.

kda2495 05-11-2022 16:09 2995712

Стоит чистая система от MSDN плюсом установлен UpdatePack7R2 от simplix (февральская версия до всех событий), сначала ставил на эту систему октябрьскую сборку Вашей программы (22.10.14), затем попробовал установить через новую версию (22.11.1.1) и такая ошибка. На соседнем ПК все то же самое. При установке только Российских сертификатов - также зависание программы. Причем зависание именно на установке Российских сертификатов, при установке остальных - все ОК.
P.S. если использовать версию 22.10.14 - все нормально устанавливается)

Vanadiy777 05-11-2022 18:40 2995731

kda2495,
Проверял на системе с интегрированным октябрьским UpdatePack7R2...
Спасибо, что сказали. Попробую на версии с февральским UpdatePack7R2, или вообще без него...

Просто пока не могу воспроизвести ошибку, а чтобы ее пофиксить - ее надо увидеть.
Будем искать.

kda2495 05-11-2022 18:47 2995733

А не может это быть из-за того, что в версии 22.10.16 были добавлены новые Российские сертификаты? В 22.10.14 были Российские сертификаты старой версии. Мне кажется, что если Вы попробуете сначала установить версию 22.10.14, а потом 22.11.1.1, то у Вас повторится эта же ошибка)

Vanadiy777 05-11-2022 19:01 2995737

kda2495,
Да, это мысль... Попробую...
Но, дело в том, что даже если использовать версию 22.10.14 при подключенном интернете, то она, по умолчанию, скачает и установит последние Российские сертификаты.
Так построен алгоритм программы...

По любому, спасибо за информацию.

Nyvi 05-11-2022 23:44 2995752

kda2495,
У меня тоже самое (как и у вас) с последним Набором - Обновление корневых сертификатов v.22.11.1.1. Зависание именно на установке Российских сертификатов, при установке остальных - все нормально.
Набор - Обновление корневых сертификатов, если использовать версию 22.10.14 - все нормально устанавливается.
Так, что вы не одиноки.

Vanadiy777 06-11-2022 00:04 2995753

Nyvi,
Напишите пожалуйста редакцию Windows, которая у Вас установлена.
А также, какой браузер используете.

Nyvi 06-11-2022 00:50 2995758

Вложений: 2
Vanadiy777,
Win 7 Максимальная.
Браузер Google Chrome (64 bits) 107.0.5304.88 (по умолчанию) и + про запас портабельные Cent Browser 4.3.9.248; Slimjet 36.0.5.0.

Painkiller 06-11-2022 01:01 2995760

Vanadiy777, у меня всё работает . Проверял на 10 x64 , 7x86\x64

Nyvi 06-11-2022 01:10 2995761

Вложений: 1
Хотя при проверке установленных в систему сертификатов по ссылке https://www.sberbank.com/ru/certificates , показывает во всех браузерах так (скрин)

Vanadiy777 06-11-2022 02:14 2995764

Коллеги!, т.к. я не могу отловить у себя этот баг, обращаюсь к вам всем за помощью...
Предположительно, ошибка появилась после того, как я добавил функцию поддержки Mozilla Firefox...
Но это не точно...

Поэтому всех, у кого возникли проблемы с установкой Российских сертификатов, прошу проверить - с какой версии начались эти проблемы.
Уже выяснили, что версия 22.10.14 работает нормально.
Остальные версии прилагаю, а также тестовую версию программы, проверьте пожалуйста.

UpdRootsCert_22.10.16
UpdRootsCert_22.10.20
UpdRootsCert_22.10.26
UpdRootsCert_22.11.06_Test

Nyvi 06-11-2022 03:20 2995766

Вложений: 2
Vanadiy777,
Проверил UpdRootsCert_22.11.06_Test, у меня ничего не изменилось.
Скрины прилагаю.

P.S. Так во всех четырех наборах, Российские сертификаты у меня не устанавливаются, только корневые без проблем устанавливаются.
https://ibb.co/Pwr2qg6
https://ibb.co/PQCxymV

Хотя, здесь последнее обновление: 2 октября 2021 г. https://letsencrypt.org/certificates/

АВаТар 06-11-2022 07:32 2995773

Nyvi, Vanadiy777
Судя по второму скриншоту, проблема проявляется на этапе скачивания (загрузки) файлов российских сертификатов из интернета. Что-то блокирует доступ к ним. Это м.б. на уровне провайдера (корпоративного прокси / файервола) и выше, либо доступ ограничивает какая-то программа / настройка на вашем компьютере. Например, это м.б. Windows Firewall Control заблокировал новые соединения, поэтому обновлятор забуксовал. Что-то в этом роде. Посмотрите сами...

Ещё попробуйте скачать из браузера российские сертификаты вручную, отсюда:
1) Russian Trusted Root CA (от The Ministry of Digital Development and Communications)– корневой сертификат удостоверяющего центра — russian_trusted_root_ca.cer https://gu-st.ru/content/Other/doc/r...ed_root_ca.cer
2) Russian Trusted Sub CA – промежуточный (выпускающий TLS сертификат) — russian_trusted_sub_ca.cer https://gu-st.ru/content/Other/doc/r...ted_sub_ca.cer
Браузер даст более полную информацию о происходящем.

Как вариант, причина может быть и в том, что уважаемый Vanadiy777 добавил функцию поддержки Mozilla Firefox, и ошибка, происходит именно здесь, и программа выдаёт некорректную информацию о причине ошибки...

Vanadiy777 06-11-2022 11:58 2995785

Цитата:

Цитата АВаТар
добавил функцию поддержки Mozilla Firefox, и ошибка, происходит именно здесь, и программа выдаёт некорректную информацию о причине ошибки... »

АВаТар,
Похоже, что ошибка вообще не в этом...
Эта функция была добавлена в набор только начиная с версии 22.11.01,
а проблемы начались с версии 22.10.16, да и то не у всех...
Учитывая то, что алгоритм загрузки и установки сертификатов начиная с версии 22.10.14 не изменялся, то все происходящее остается для меня загадкой.
Даже если происходит сбой при загрузке, то, все равно, должны были установиться сертификаты из набора.
Как пишут коллеги Nyvi и kda2495, у них этого не происходит, программа зависает, и на этом все...

Как ни пытался - воспроизвести ошибку у себя не смог, пробовал на четырех разных машинах, и на разных редакциях Windows 7.

P.S. Куда-то пропала кнопка "Полезное сообщение", не могу людей поблагодарить...

Nyvi 06-11-2022 12:37 2995788

АВаТар,
Вручную, во всех имеющихся браузеров так:
https://ibb.co/C5ZBWCL , https://ibb.co/NWm5wV1 .
Повторюсь, при проверке установки сертификатов НУЦ Минцифры России на сайте https://www.sberbank.com/ru/certificates , во всех браузерах показывает, что сертификаты установлены https://ibb.co/rt4SqC2 .
P.S. Ладно, нужные / используемые мной сайты открываются, и уже хорошо.
Ребята! Я обычный, а не продвинутый пользователь.

Vanadiy777 06-11-2022 12:59 2995790

Цитата:

Цитата Nyvi
Вручную, во всех имеющихся браузеров так:
https://ibb.co/C5ZBWCL , https://ibb.co/NWm5wV1 . »

Nyvi,
похоже, что у Вас, по какой то причине эти сайты заблокированы...
Поэтому и скачивание завершается ошибкой.
А так, как программа все-таки отработала и установила сертификаты из набора, то и в браузерах показывает что сертификаты установлены.

Попробуйте этот набор, но, скорее всего, будет тоже самое.
Больше всего интересует - происходит ли зависание программы при установке Российских сертификатов.

UpdRootsCert_22.11.06.1_Test

Anonymous6658 06-11-2022 13:01 2995791

Уважаемый! Vanadiy777, подскажите какие изменения в версии UpdRootsCert_22.11.06.1_Test ?

Vanadiy777 06-11-2022 13:07 2995792

Цитата:

Цитата Anonymous6658
подскажите какие изменения в версии UpdRootsCert_22.11.06.1_Test ? »

Anonymous6658,
Оптимизация кода загрузки и установки Российских корневых сертификатов.

Anonymous6658 06-11-2022 13:19 2995794

Цитата:

Цитата Vanadiy777
Оптимизация кода загрузки и установки Российских корневых сертификатов. »

как я понимаю она еще находится в тестовой версии верно?

Vanadiy777 06-11-2022 13:26 2995795

Цитата:

Цитата Anonymous6658
как я понимаю она еще находится в тестовой версии верно? »

Anonymous6658,
Если не будет выявлено каких-либо серьезных ошибок, то эта версия будет выложена как финальный релиз.

Anonymous6658 06-11-2022 13:34 2995797

Цитата:

Цитата Vanadiy777
Если не будет выявлено каких-либо серьезных ошибок, то эта версия будет выложена как финальный релиз. »

Благодарю вас за разъяснение, и еще вопросик!, Сертификаты устанавливаются для всех пользователей в Windows или в котором
я сейчас нахожусь?

Vanadiy777 06-11-2022 13:48 2995798

Цитата:

Цитата Anonymous6658
Сертификаты устанавливаются для всех пользователей в Windows »

Да, для всех пользователей.
Это можно посмотреть нажав кнопку "Сертификаты"

kda2495 06-11-2022 14:40 2995803

UpdRootsCert_22.10.16 - все ОК со всеми сертификатами
UpdRootsCert_22.10.20 - все ОК со всеми сертификатами
UpdRootsCert_22.10.26 - все ОК со всеми сертификатами
UpdRootsCert_22.11.06_Test - застревает при установке Российского и все тут.
Браузер Edge стоит, последней версии.
То есть проблема, скорее всего, действительно связана с данным изменением в версии 22.11.01:
Добавлена поддержка для Mozilla Firefox при установке Российских сертификатов.
(Теперь пользователям Mozilla Firefox не нужно параметр security.enterprise_roots.enabled выставлять в true, либо устанавливать сертификаты вручную)

Можно ли попробовать новую версию, но без данного изменения? Сразу бы узнали, в этом ли дело или нет)

Vanadiy777 06-11-2022 15:18 2995805

kda2495,
проверьте пожалуйста на предмет зависания при установке Российского

UpdRootsCert_22.11.06.1_Test

kda2495 06-11-2022 15:28 2995807

Зависает

Vanadiy777 06-11-2022 16:10 2995811

kda2495,
Если не затруднит, проверьте еще пожалуйста эту версию.

UpdRootsCert_22.11.06.2_Test

kda2495 06-11-2022 16:21 2995812

Также зависание. Причем именно со скачиванием Российских сертификатов проблем нет, проблема именно при их установке.
При этом cmd.exe, UpdateRootsCert.exe, UpdateRootsCert.tmp и xcopy.exe в процессах есть и просто висят, пока не завершишь вручную.
Не может ли быть проблемы в том, что изначально устанавливалась версия от 14.10.2022 с Российскими сертикатами на тот момент и при попытке обновления (замены) их на более новые возникает ошибка?

Vanadiy777 06-11-2022 16:46 2995815

Цитата:

Цитата kda2495
и xcopy.exe в процессах есть и просто висят, пока не завершишь вручную. »

Ну вот, хоть что-то проясняется...
Похоже, что xcopy все вешает, не правильно отрабатывая код выхода.

Если я все правильно рассчитал, то вот эта должна нормально отработать.
Проверьте пожалуйста.

UpdRootsCert_22.11.06.3_Test

kda2495 06-11-2022 16:59 2995818

Все работает! Супер!

Vanadiy777 06-11-2022 17:05 2995819

kda2495,
Спасибо от души за помощь в тестировании!
По другому пока поблагодарить не могу - кнопочка куда-то спряталась...

Painkiller 06-11-2022 17:09 2995820

Vanadiy777, вам нужна попробовать постичь язык delphi и начать писать проекты. Я думаю освоить его будет вам просто . Так как Inno Setup основан на Delphi .

kda2495 06-11-2022 17:09 2995821

Да это Вам большое спасибо, что стараетесь для всех нас!) Тоже пропала кнопка, видимо есть лимит на благодарности)

Anonymous6658 06-11-2022 17:21 2995824

Vanadiy777
а зачем вы в свой проект добавляете в реестр эту строку?
сегодня разбирал ваш проект и наткнулся что после запуска она оставляет следы в реестре по пути
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updating Certificates
Для Чего?

Vanadiy777 06-11-2022 17:45 2995827

Цитата:

Цитата Anonymous6658
сегодня разбирал ваш проект и наткнулся что после запуска она оставляет следы в реестре по пути »

Нет, при простом запуске ничего она нигде не оставляет.
Запись в реестр добавляется только в том случае если выбран чекбокс "Добавить ежемесячную задачу в Планировщик заданий",
или, если указан ключ /Tasks=AddTasks.
В этом случае программа будет установлена на компьютер. Соответственно, делается запись в "Программы и компоненты" для возможности ее удаления.

Vanadiy777 06-11-2022 19:02 2995832

Набор установки сертификатов UpdRootsCert обновлен до версии 22.11.06.4
  • Исправлена ошибка, приводившая к зависанию программы при установке Российских сертификатов на ОС Windows 7.

Ссылки на загрузку прежние

Anonymous6658 06-11-2022 20:39 2995848

Vanadiy777
Скачал свежую версию и заметил баг небольшой
если будет время Исправьте пожалуйста
Еще раз пересмотрел ваши почти все версии и у всех так!!!
Прилагаю скрины как для сравнения с другим ПО
Большой пробел!
1. Скрин:
https://disk.yandex.ru/i/Vrd1Q0AtjhGImA

2.Скрин:
https://disk.yandex.ru/i/xtfPcdwlEXBdGA

Nyvi 06-11-2022 21:08 2995853

Vanadiy777,
Спасибо, за проделанную работу!
Вроде, всё нормально.
Заснял даже на видео установку UpdRootsCert версия 22.11.06.4 https://youtu.be/c7S7XkBDyQI

Vanadiy777 06-11-2022 21:25 2995859

Цитата:

Цитата Anonymous6658
если будет время Исправьте пожалуйста
Еще раз пересмотрел ваши почти все версии и у всех так!!! »

Anonymous6658,
Нет, к сожалению не исправлю. Этот пробел добавляет компилятор Inno Setup.
Если, после компиляции, попробовать в редакторе ресурсов исправить секцию Version Info, то программа просто перестанет запускаться вообще.
Так что, будем считать, что это не баг, а фича. Жить не мешает и на скорость не влияет... :wink:

Vanadiy777 07-11-2022 00:24 2995865

Цитата:

Цитата Painkiller
вам нужна попробовать постичь язык delphi и начать писать проекты. Я думаю освоить его будет вам просто . »

Painkiller,
Спасибо, дружище, на добром слове! :Beer:
Но, боюсь, что мне это не под силу... Я, ведь не программист ни разу... Да и староват уже, хотя учиться никогда не поздно...
Тем более, что все нормальные проекты уже созданы. :wink:

Vanadiy777 07-11-2022 19:10 2995904

Цитата:

Цитата Painkiller
Так как Inno Setup основан на Delphi . »

Painkiller,
извините, не сразу обратил внимание... :shocked:
В Inno Setup используется Pascal, а не Delphi...

Painkiller 09-11-2022 01:07 2995992

Цитата:

Цитата Vanadiy777
В Inno Setup используется Pascal, а не Delphi... »

Delphi (Де́лфи, произносится /ˈdɘlˌfi:/[2]) — императивный, структурированный, объектно-ориентированный, высокоуровневый язык программирования со строгой статической типизацией переменных. Основная область использования — написание прикладного программного обеспечения. Этот язык программирования является диалектом языка Object Pascal. Изначально язык Object Pascal относился к несколько другому языку, который был разработан в фирме Apple в 1986 году группой Ларри Теслера[3]. Однако, начиная с Delphi 7[4], в официальных документах компании Borland название Delphi стало использоваться для обозначения языка, ранее известного как Object Pascal.
Я сам пишу проекты на delphi , а также собирал установщики на Inno Setup . Код очень похож =)

jameszero 09-11-2022 07:41 2996003

Не отвлекайтесь, языки программирования обсуждаются не в этой теме.

Anonymous6658 11-11-2022 16:32 2996222

Подскажите кто в курсе где скачать архивные версии?
есть ли доступ к ним?
Меня интересует версия где нету в GUI интерфейсе скачка российских сертификатов!
буду вам благодарен!

DA-Bro 11-11-2022 17:19 2996230

Anonymous6658, Вам наверно лучше попросить Vanadiy777, чтобы он делал ещё второй вариант без российских сертификатов. Если конечно его это не затруднит.

Nyvi 11-11-2022 18:32 2996237

Anonymous6658,
Наверное можно, просто в крайнем Наборе от Vanadiy777, не ставить галку напротив "Обновить Российские сертификаты" и всё.

Vanadiy777 11-11-2022 22:09 2996265

Цитата:

Цитата Anonymous6658
Скачал свежую версию и заметил баг небольшой
Большой пробел! »

Набор установки сертификатов UpdRootsCert 22.11.06.4 пересобран в другой кодировке.
Удален большой пробел в свойствах файла, который так не понравился коллеге Anonymous6658 :wink:
Не понятно, зачем это нужно, но добавлены Архивные версии программы.
Нужную вам версию ищите в История изменений
(Следует помнить, что в архивных версиях возможны ошибки в работе программы!)

Ссылки на архивные версии и загрузку прежние

Anonymous6658 11-11-2022 22:40 2996268

Цитата:

Цитата Vanadiy777
Набор установки сертификатов UpdRootsCert 22.11.06.4 пересобран в другой кодировке.
Удален большой пробел в свойствах файла, который так не понравился коллеге Anonymous6658 »

Спасибо вам огромное!
Здоровья и всего самого наилучшего!

Vanadiy777 (По возможностям не бросайте свой проект в будущем!)

Vanadiy777 11-11-2022 23:40 2996272

Цитата:

Цитата Anonymous6658
Vanadiy777 (По возможностям не бросайте свой проект в будущем!) »

Anonymous6658,
Спасибо Вам от души за добрые слова!
С удовольствием продолжу поддержку своего проекта, но проблема в том, что обновлять и улучшать там больше нечего...
Если только вылезут какие-либо проблемы в работе программы, или пожелания еще какие то возникнут... :o (Очень надеюсь, что их уже не будет)
За поддержку всем, без исключения, спасибо огромное!

Anonymous6658 11-11-2022 23:52 2996273

Цитата:

Цитата Vanadiy777
Если только вылезут какие-либо проблемы в работе программы »

Возможно если в будущем все опять будет так же прежде до специальной военной операции то скорее всего Пункт с российскими сертификатами придется опять удалять или если ссылки для их загрузки не поменяют. И это так же касается и компании Microsoft в плане ссылок для загрузки.

Vanadiy777 12-11-2022 00:03 2996274

Цитата:

Цитата Anonymous6658
Пункт с российскими сертификатами придется опять удалять или если ссылки для их загрузки не поменяют. »

Не думаю, что если поменяется обстановка, то они отдадут эту кормушку...
Цитата:

Цитата Anonymous6658
И это так же касается и компании Microsoft в плане ссылок для загрузки. »

Значит ссылки заменим... Ну, или набор полностью переделаем... :wink:

Поживем - увидим...

Vanadiy777 30-11-2022 18:02 2997715

Набор установки сертификатов UpdRootsCert обновлен до версии 22.11.30.4
  • Добавлены актуальные корневые сертификаты (29.11.2022).

Ссылки на загрузку прежние

P.S. Можно было и не обновлять, и так все должно отработать...
Но, покуда коллеги просили не бросать проект, решил обновить, так сказать, на всякий случай...
Ну, и для фэншуя... =)

Vanadiy777 19-01-2023 21:11 3001323

Набор установки сертификатов UpdRootsCert обновлен до версии 23.01.19.3
  • Изменения в интерфейсе программы.
  • Другие, незначительные исправления и улучшения.

Ссылки на загрузку прежние

P.S. Если кому-либо новый интерфейс придется не по вкусу, то можно и дальше использовать предыдущую версию 22.11.30.4...

Mishel 21-01-2023 00:15 3001418

с 94 версии Opera не даёт войти в сбербанк онлайн. Давно установил сертификаты Минцифры - с 2023 года не могу войти в сбер онлайн
Сайт сбера пишет, что сертификаты не установлены. Я установил и вижу их. Win 10 и 7 на трёх ноутбуках. Новый Microsoft Edge тоже не даёт войти. Opera 93.0.4585.37 даёт войти.

Vanadiy777 21-01-2023 00:41 3001419

Mishel,
эту ссылку открывает?
https://www.sberbank.ru/ru/certificates

При установленных сертификатах Минцифры должна открываться в любом браузере...

sailormax1 21-01-2023 11:22 3001439

Цитата:

Цитата Mishel
с 94 версии Opera не даёт войти в сбербанк онлайн. Давно установил сертификаты Минцифры - с 2023 года не могу войти в сбер онлайн
Сайт сбера пишет, что сертификаты не установлены. Я установил и вижу их. Win 10 и 7 на трёх ноутбуках. Новый Microsoft Edge тоже не даёт войти. Opera 93.0.4585.37 даёт войти. »

Не знаю почему вам не дает зайти 94 версии Opera но мне она прекрасно даёт на Opera 94.0.4606.76 и на Microsoft Edge 109.0.1518.61 все заходит.
Скриншот Opera 94.0.4606.76


Vanadiy777 21-01-2023 12:49 3001445

Цитата:

Цитата sailormax1
на Opera 94.0.4606.76 и на Microsoft Edge 109.0.1518.61 все заходит. »

Подтверждаю, проверил и на Opera, и на Microsoft Edge, и Mozilla Firefox - все работает. Windows 11.

Примечание:
Если Firefox был установлен после установки набора, то Российские сертификаты нужно установить повторно.

jameszero 21-01-2023 12:59 3001447

Mishel
Антивирус какой у вас?
Он может перехватывать подключения к сайтам и подсовывать свой сертификат.

Vanadiy777 21-01-2023 15:12 3001457

Цитата:

Цитата Mishel
Сайт сбера пишет, что сертификаты не установлены. Я установил и вижу их. Win 10 и 7 на трёх ноутбуках. Новый Microsoft Edge тоже не даёт войти. »

Mishel,
Явно, дело не в наборе...
Цитата:

Цитата jameszero
Антивирус какой у вас?
Он может перехватывать подключения к сайтам и подсовывать свой сертификат. »

Может, в этом дело?

Nyvi 21-01-2023 15:35 3001460

Вложений: 1
Цитата:

Цитата Vanadiy777
Mishel,
Явно, дело не в наборе... »

Тоже так думаю.
Оперы у меня нет, а на Firefox все прекрасно открывается.

Vanadiy777 21-01-2023 16:05 3001464

Цитата:

Цитата Nyvi
Оперы у меня нет, а на Firefox все прекрасно открывается. »

Проверил на Windows 7, даже на IE 11 - работает...

Коллеги, если есть какие-то проблемы - пишите, не молчите...
Ну, и вообще, пожелания...

Mishel 21-01-2023 19:23 3001476

Конечно же мои проблемы не в наборе. Здесь просто адекватно отвечают и советуют. На госуслугах отвечают "По данному затруднению необходимо обратиться в службу техподдержки банка.", хотя сертификаты с госуслуг качал. После установки набора сертификаты установились рядом, продублировались. Удалил лишнее. До 2023 года было всё нормально. У меня в 7-ке Microsoft Security Essentials, а на 10-ке встроенный дефендер. Пока на 10-ке мыкаюсь - страница http://www.sberbank.ru/ru/certificates вчера не открывалась, сегодня "Сертификаты не установлены" после поиска. Всё, что мог отключил по защите брандмауэра и антивируса - безрезультатно. Microsoft Edge от cento открывает сбер онлайн, но сертификаты со страницы http://www.sberbank.ru/ru/certificates не находит. http как-то открываются. а https - никак

Vanadiy777 21-01-2023 20:35 3001482

Цитата:

Цитата Mishel
После установки набора сертификаты установились рядом, продублировались. Удалил лишнее. »

Mishel,
Я не настаиваю, но как вариант...
Удалите вообще все эти сертификаты во всех учетных записях...
Перезагрузите компьютер.
Установите Российские сертификаты из набора по новой.
По результатам просьба отписаться.

Mishel 21-01-2023 22:17 3001490

После удаления-перезагрузки-установки набора-перезагрузки - Microsoft Edge от cento заработал нормально, всё увидел. Опера - так же...Сертификаты не найдены. Опера основная, всё нажитое - в ней, блин.
На чистом профиле от cento 93.0.4585.37 и чистой портативке 94.0.4606.76 заработал личный кабинет банка онлайн, а вот https://www.sberbank.ru/ru/certificates даже не открывается. И при отключенных брандмауэре и антивирусе

sputnikk 22-01-2023 08:01 3001507

Цитата:

Цитата Mishel
https://www.sberbank.ru/ru/certificates даже не открывается. »

работает в 94.0.4606.76
Ставил с сайта Госуслуг и Опера признала не сразу, только после нескольких заходов на сайт Сбера, не знаю почему.
Если не сможете настроить, то ставьте для Сбера Яндекс или Атом, всё лучше, чем не иметь доступ к сервисам.

у меня Касперский 21.3

vespasian 22-01-2023 13:46 3001533

Цитата:

Цитата Mishel
а вот https://www.sberbank.ru/ru/certificates даже не открывается. »

Ради праздного интереса попробовал зайти с CentBrowser и Serpent - без проблем, пишет - сертификаты установлены.
Потом ради хохмы в Opera 12.18 - после подтверждения в выскочившем окне - зашел. Но проверка сертификатов крутится бесконечно. Оси - WES7x64 и кастрированный LTSC..

Mishel 23-01-2023 05:13 3001570

Если отключить настройку (или сделать дефолт) opera://flags/#post-quantum-cecpq2 , то всё устаканивается. Эта настройка нужна была, чтобы кнопка vpn работала (вместе с расширением - это в теме про браузер Опера обсуждается).

Vanadiy777 02-03-2023 19:39 3004475

Набор установки сертификатов UpdRootsCert обновлен до версии 23.03.02.1
  • Добавлены актуальные корневые сертификаты (28.02.2023).

Ссылки на загрузку прежние

jameszero 02-03-2023 20:51 3004481

Набор корневых сертификатов актуализирован.
Ссылки в первом сообщении.

sov44 03-03-2023 22:13 3004534

Обновил свою сборку:
- добавлена установка сертификатов Минцифры и поддержка их в браузерах Mozilla Firefox, Waterfox, Pale Moon, SeaMonkey.
- добавлен ключ -aik - вызов менеджера сертификатов пользователя и компьютера.

Vanadiy777 03-03-2023 23:33 3004535

Цитата:

Цитата sov44
Обновил свою сборку: »

sov44,
актуальные корневые сертификаты (28.02.2023) специально в набор не стали добавлять, или забыли просто? :)

sov44 04-03-2023 00:04 3004538

Цитата:

Цитата Vanadiy777
актуальные корневые сертификаты (28.02.2023) специально в набор не стали добавлять, или забыли просто? »

Vanadiy777, даже не подумал об этом, т.к. сборка имеет функцию самообновления. Обновил и применил :dont-know
Но тем не менее обновил и перезалил. :)

Vanadiy777 04-03-2023 00:26 3004540

sov44,
Честно говоря, я тоже не хотел больше обновлять набор, он, при наличии интернета и так скачает и установит самые свежие сертификаты.
Но решил немного изменить функционал кнопок и чек-боксов, заодно и сертификаты новые добавил.

Поддержку Mozilla Firefox для сертификатов Минцифры я добавил еще в версии 22.11.01. (см. "История изменений")
А вот поддержка Waterfox, Pale Moon, SeaMonkey у меня пока не предусмотрена.
Видимо опять переделывать придется...
Вам за идею спасибо. :Beer:

sov44 04-03-2023 00:38 3004541

Vanadiy777, перекачайте сборку, в скрипте только что пару заглушек поставил, чтобы не ругался, если какого-то из браузеров нет в системе.

Vanadiy777 04-03-2023 00:54 3004543

sov44,
Да, спасибо, забрал уже... Буду думать как это к Inno Setup без cmd через код привязать...
У меня сейчас поиск Mozilla реализован через секцию Uninstall, но Ваш вариант мне больше нравится, поэтому буду переделывать.

Vanadiy777 05-03-2023 17:18 3004648

Коллеги, подскажите пожалуйста, на сколько актуально добавить в набор поддержку
таких браузеров, как Waterfox, Pale Moon, SeaMonkey, и нужно ли это вообще?
В принципе, добавить не сложно, но просто нужно ли?
Ни кто ни разу об этом не просил... :)

Painkiller 05-03-2023 18:04 3004656

Цитата:

Цитата Vanadiy777
Коллеги, подскажите пожалуйста, на сколько актуально добавить в набор поддержку
таких браузеров, как Waterfox, Pale Moon, SeaMonkey, и нужно ли это вообще? »

Я лично ими вообще не пользуюсь , мне хватает одного Google Chrome.

bgvg 05-03-2023 21:16 3004662

Полностью солидарен с Painkiller,
jameszero, выложил всё, как "на блюдечьке". Пользуюсь его набором, вполне устраивает.
Как правило сер-ты обновляют через 1-3 мес. Можно и самому потратить чуток времени и обновить "обновлятор".

Vanadiy777 05-03-2023 21:36 3004664

Цитата:

Цитата bgvg
Полностью солидарен с Painkiller,
jameszero, выложил всё, как "на блюдечьке". Пользуюсь его набором, вполне устраивает. »

bgvg,
Речь идет об автоматической интеграции сертификатов Минцифры РФ в Mozilla-подобные браузеры...

sailormax1 06-03-2023 00:18 3004667

Цитата:

Цитата Vanadiy777
Коллеги, подскажите пожалуйста, на сколько актуально добавить в набор поддержку
таких браузеров, как Waterfox, Pale Moon, SeaMonkey, и нужно ли это вообще? »

Вообще фиолетово эти браузеры, мне моих достаточно, Opera, Google Chrome и Edge.

vespasian 06-03-2023 14:46 3004702

Цитата:

Цитата Vanadiy777
на сколько актуально добавить в набор поддержку
таких браузеров, как Waterfox, Pale Moon, SeaMonkey, и нужно ли это вообще? »

Я лично ими тоже не пользуюсь, как впрочем и Edge или "оригинальным" Google Chrome, допиленная Opera 12.18 + Cent за глаза. Да и сертификаты Минцифры РФ даром не нужны.
Но если можно добавить поддержку без лишнего геморроя, то набор только выиграет.

bgvg 06-03-2023 15:49 3004713

Вот нашёл способ просмотра сертификатов установленных в систему без привлечения сторонних программ и утилит т.е. штатными средствами OS Windows 7 SP1

Для просмотра сертификатов в хранилище "Локальный компьютер" необходимо иметь права администратора
Win+R -> mmc -> OK
В меню Файл выберите "Добавить или удалить оснастку"
В окне "Добавление и удаление оснасток" выберите Сертификаты -> Добавить
В окне "Оснастка диспетчера сертификатов" выберите пункт "учетной записи компьютера" -> Далее -> Готово -> OK
Во время выхода из программы Консоль управления (MMC) нажмите "Нет"

Vanadiy777 06-03-2023 16:36 3004715

Цитата:

Цитата bgvg
Для просмотра сертификатов в хранилище "Локальный компьютер" необходимо иметь права администратора »

Да, познавательно... Только зачем? Кто будет помнить последовательность действий и носить это в себе? :o
В чем смысл этих танцев?

Чем не устраивает кнопка "Сертификаты" в моем наборе, или
команда CertUpdater.exe -aik -gm2 -fm0 в наборе от sov44,
которая сразу покажет установленные сертификаты и для "Локальный компьютер", и для "Текущий пользователь" ?

raddy 06-03-2023 18:50 3004739

Цитата:

Цитата bgvg
Win+R -> mmc -> OK »

Долго, проще сразу certmgr

Vanadiy777 06-03-2023 19:29 3004750

Цитата:

Цитата raddy
Долго, проще сразу certmgr »

raddy,
нет, не проще...
certmgr показывает только сертификаты - "Текущий пользователь".
"Локальный компьютер" Вы там не увидите...

Anton04 06-03-2023 20:00 3004757

Цитата:

Цитата bgvg
Вот нашёл способ просмотра сертификатов установленных в систему без привлечения сторонних программ и утилит т.е. штатными средствами OS Windows 7 SP1 »

Данный штатный способ известен со времени Windows 95, так что открытие так себе... :tomato2:

san02 06-03-2023 20:28 3004764

Народ, поскольку ссылка на моё творение есть в шапке - решил его актуализировать, учитывая все последние веяния. Теперь каждый может самостоятельно добавить свой Mozilla-подобный браузер в список совместимости с российскими сертификатами, включая и портабельные версии. Дело в том, что товарищ Vanadiy777 ничего никуда не интегрирует, а просто добавляет файлик настройки по известному пути, чтобы браузер стал юзать сертификаты, установленные в системе - вот и весь секрет.
Пример подключения Mypal, про который что-то никто не упомянул:
Код:

:: Добавление нстройки, позволяющей браузеру Mozilla Firefox
:: и ему подобным использовать сертификаты, установленные в системе.
:: Лишние строчки ни на что не влияют;
:: несуществующие пути созданы не будут.
copy /y wincerts.js "%SystemDrive%\Program Files\Mozilla Firefox\defaults\pref\"
copy /y wincerts.js "%SystemDrive%\Program Files (x86)\Mozilla Firefox\defaults\pref\"
copy /y wincerts.js "%SystemDrive%\Program Files\Mypal\defaults\pref\"

Ссылка на мой вариант прежняя.

Vanadiy777 06-03-2023 20:55 3004770

Цитата:

Цитата san02
Дело в том, что товарищ Vanadiy777 ничего никуда не интегрирует, а просто добавляет файлик настройки по известному пути, чтобы браузер стал юзать сертификаты, установленные в системе - вот и весь секрет. »

san02,
Никто никогда из этого секрета не делал, это официально поддерживаемый метод.

Вопрос в другом, если браузер, по какой-либо причине, установлен в другую папку, (не по умолчанию),
то Ваш набор его просто не найдет и никуда ничего не скопирует, покуда путь жестко привязан к %SystemDrive%\Program Files\

Набор от sov44, а, также и мой набор, найдут браузер, даже если он установлен на другом разделе.

Кстати, Вы в свой набор только Mozilla Firefox добавили...

san02 06-03-2023 21:25 3004773

Цитата:

Цитата Vanadiy777
Никто никогда из этого секрета не делал, это официально поддерживаемый метод. »

Я просто ответил тем, кто здесь писал именно про интеграцию.
И да, у меня это некий D.I.Y.-полуфабрикат, скорее ориентированный на создателей сборок. Всё просто, всё на поверхности, всё легко в отладке. А с образа устанавливаешься на автомате - все пути известны. Да, я не зря упомянул про портабельные версии - их-то так просто не найти. Я понимаю, у меня нишевой продукт, но кому-то может зайти.
Цитата:

Цитата Vanadiy777
Кстати, Вы в свой набор только Mozilla Firefox добавили... »

Верно, потому что поддержку Mypal я добавил сразу в свой установщик Mypal. А нужные пути народ и сам впишет.. Всё индивидуально - такая концепция моего набора.

Vanadiy777 06-03-2023 22:00 3004779

Цитата:

Цитата san02
кто здесь писал именно про интеграцию. »

san02,
извините, коллега, но это, как раз, я сам не правильно и выразился...
Я имел ввиду автоматическое добавление поддержки этих браузеров, чтобы не надо было лезть в настройки и в ручную выставлять.
Многим хочется, чтобы с одной кнопки сразу все работало... :)

raddy 06-03-2023 22:58 3004787

Цитата:

Цитата Vanadiy777
certmgr показывает только сертификаты - "Текущий пользователь".
"Локальный компьютер" Вы там не увидите... »

Как страшно жить... (с)
Берётся c:\Windows\System32\certmgr.msc, копируется например в c:\Windows\System32\certlm.msc (как в win8+), соответственно, certlm.msc открывается в текстовом редакторе и 88-ая строка
Код:

        <String ID="2" Refs="1">Certificates - Current User</String>
меняется на
Код:

        <String ID="2" Refs="1">Certificates - Local Computer</String>
всё, certlm можно использовать для просмотра сертификатов "локального компьютера".

vespasian 06-03-2023 23:41 3004794

bgvg, raddy, зачем все это, если можно нажать 1 (одну) кнопку.

raddy 06-03-2023 23:53 3004797

Цитата:

Цитата vespasian
зачем все это, если можно нажать 1 (одну) кнопку. »

О чём речь?

Vanadiy777 06-03-2023 23:54 3004798

Цитата:

Цитата raddy
Как страшно жить... (с) »

raddy,
Во первых, не надо себе копирайт этой фразы присваивать...
Эта фраза изначально принадлежит Ренате Литвиновой, которую в последствии спародировал Максим Галкин...
Почему Вы ее себе приписываете???
Цитата:

Цитата raddy
Берётся c:\Windows\System32\certmgr.msc, копируется например в c:\Windows\System32\certlm.msc (как в win8+), соответственно, certlm.msc открывается в текстовом редакторе и 88-ая строка »

Цитата:

Цитата raddy
меняется на »

Цитата:

Цитата raddy
всё, certlm можно использовать для просмотра сертификатов "локального компьютера". »

И самое главное, что каждый рядовой пользователь знает, как это сделать... Да? :wink:

Извините, ничего личного...

Vanadiy777 07-03-2023 00:21 3004802

Цитата:

Цитата raddy
О чём речь? »

raddy,
Если Вы вдруг упустили суть разговора...
Речь о том, что можно нажать кнопку "Сертификаты" в моем наборе, или набрать команду
CertUpdater.exe -aik -gm2 -fm0 в наборе от sov44 и будет Вам счастье...
И Вы увидите все установленные сертификаты.

raddy 07-03-2023 00:30 3004804

Цитата:

Цитата Vanadiy777
Во первых, не надо себе копирайт этой фразы присваивать...
Эта фраза изначально принадлежит Ренате Литвиновой, которую в последствии спародировал Максим Галкин...
Почему Вы ее себе приписываете??? »

Знак копирайта не приписывает авторство цитирующему, а Литвинова пускай отдыхает...
При желтизне вечернего огня
как страшно жить и плакать втихомолку.
Четыре книжки вышло у меня.
А толку?
Чичибабин Б. 1967г.

Цитата:

Цитата Vanadiy777
И самое главное, что каждый рядовой пользователь знает, как это сделать... Да? »

certlm в win8+ идёт из коробки, можно и оттуда скопировать, хуже не будет.

Цитата:

Цитата Vanadiy777
Если Вы вдруг упустили суть разговора...
Речь о том, что можно нажать кнопку "Сертификаты" в моем наборе, или набрать команду »

Разве я что-то упустил?
Цитата:

Цитата bgvg
способ просмотра сертификатов установленных в систему без привлечения сторонних программ и утилит т.е. штатными средствами OS Windows 7 SP1 »


vespasian 07-03-2023 12:23 3004827

raddy, есть такое понятие, как личные удобства. Для меня они uber alles.

Цитата:

Цитата raddy
штатными средствами OS Windows »

в большинстве случаев = через ж.

Vanadiy777 07-03-2023 13:29 3004833

Цитата:

Цитата raddy
certlm в win8+ идёт из коробки, можно и оттуда скопировать, хуже не будет. »

Ну, да, ну, да...
Обычному пользователю надо найти дистр win8+, скопировать оттуда certlm в свою систему, чтобы посмотреть, какие сертификаты установлены...
Хороший подход, ничего не скажешь...


Цитата:

Цитата vespasian
в большинстве случаев = через ж. »

vespasian,
В самую точку...

raddy 07-03-2023 14:58 3004841

Цитата:

Цитата vespasian
есть такое понятие, как личные удобства. Для меня они uber alles »

Замечательно, но стоит присматриваться к условиям задачи.
Цитата:

Цитата Vanadiy777
Ну, да, ну, да...
Обычному пользователю надо найти дистр win8+, скопировать оттуда certlm в свою систему, чтобы посмотреть, какие сертификаты установлены...
Хороший подход, ничего не скажешь... »

В гугле ссылок хватает - если рядом нет устройства с подходящей ОС.

Vanadiy777 07-03-2023 16:49 3004846

Цитата:

Цитата raddy
В гугле ссылок хватает - если рядом нет устройства с подходящей ОС. »

А также, в гугле полно ссылок, как самостоятельно установить\обновить сертификаты...
В таком случае, Вы то что в этой теме делаете?
Хочется напомнить, что тема называется "Наборы - Обновление корневых сертификатов",
а Вы две страницы нафлудили, блеснув своей эрудицией, как сертификаты посмотреть, да еще и через ж*пу...
Извините, ничего личного...


С моей стороны был задан конкретный вопрос - есть ли смысл добавлять в набор поддержку Mozilla-подобных браузеров.

raddy 07-03-2023 19:05 3004851

Цитата:

Цитата Vanadiy777
В таком случае, Вы то что в этой теме делаете? »

Высказал мнение.
Цитата:

Цитата Vanadiy777
а Вы две страницы нафлудили, блеснув своей эрудицией, как сертификаты посмотреть, да еще и через ж*пу... »

4 моих сообщения(5 с текущим) и 9 ваших, стоит почаще в зеркало смотреть перед обвинениями других во флуде.
Цитата:

Цитата Vanadiy777
С моей стороны был задан конкретный вопрос - есть ли смысл добавлять в набор поддержку Mozilla-подобных браузеров. »

Он был задан ранее, и 9 ваших сообщений, последовавших после моего - его не касались, кроме последнего.

Vanadiy777 07-03-2023 19:32 3004853

raddy,
ну, ссориться то мы не будем в любом случае, всегда к Вам относился с большим уважением :)
Конструктив то по моему вопросу будет с Вашей стороны?

raddy 07-03-2023 21:15 3004855

Цитата:

Цитата Vanadiy777
Конструктив то по моему вопросу будет с Вашей стороны? »

Форками не пользуюсь - что бы обсуждать, а просто для фф избыточная функция - легче security.enterprise_roots.enabled включить.

Vanadiy777 07-03-2023 22:27 3004859

Цитата:

Цитата raddy
а просто для фф избыточная функция - легче security.enterprise_roots.enabled включить »

Так набор именно это и делает, чтобы вручную не включать...

raddy 08-03-2023 08:19 3004890

Цитата:

Цитата Vanadiy777
Так набор именно это и делает, чтобы вручную не включать... »

Как по мне - пользователи фф обычно не нуждаются в доп.утилитах такого плана.. Да и использование фф у вас там наоборот снижается в посл.время, хотя после прекращения поддержки хромиумов на вин 7/8 - можно было ожидать какой-нибудь рост.

vespasian 08-03-2023 09:16 3004891

Цитата:

Цитата raddy
после прекращения поддержки хромиумов »

Не все больны версиазом и обновозависимостью.
А на счет лисы - есть разница, 5% из сотни или миллиарда.

P.S. Самое смешшное - гугля-шмугля начала продвигать свою поделку под лозунгом "Долой монополию IE".

bgvg 08-03-2023 09:42 3004894

Поскольку ММС позволяет сохранить выбранную оснастку, сделал так:
Win+R -> mmc -> OK
В меню Файл выбрать пункт Добавить или удалить оснастку
В разделе Доступные оснастки дважды щелкнуть пункт Сертификаты
Выбрать пункт Учетная запись компьютера -> Далее -> Готово -> OK
Чтобы сохранить эту консоль, в меню Файл выбрать команду Сохранить

path - C:\Windows\System32

filename - CertmgrLM.msc

В меню Файл выбрать команду Выход
-----
В дальнейшем использовать:
Win+R -> CertmgrLM.msc -> OK

Просмотр сертификатов в хранилище "Локальный компьютер" штатными средствами OS Windows 7 SP1

raddy 08-03-2023 10:02 3004895

Цитата:

Цитата vespasian
Не все больны версиазом и обновозависимостью. »

Таких единицы на общем фоне - в подавляющем большинстве случаев работает автоматическое обновление.
Цитата:

Цитата vespasian
А на счет лисы - есть разница, 5% из сотни или миллиарда. »

В мире как раз более-менее ровно идёт, последний заметный спад на десктопе -~2% год назад был, а более локально, устойчивое падение с июля на 3% (если смотреть раньше, то ещё больше).

Vanadiy777 08-03-2023 13:04 3004901

Цитата:

Цитата raddy
Как по мне - пользователи фф обычно не нуждаются в доп.утилитах такого плана.. »

Несколько человек писали мне в личку с просьбой добавить автоматическую поддержку фф при установке сертификатов Минцифры.
Я ж не из головы это выдумал...

raddy 08-03-2023 14:08 3004908

Цитата:

Цитата Vanadiy777
Несколько человек писали мне в личку с просьбой добавить автоматическую поддержку фф при установке сертификатов Минцифры. »

Замечательно, есть заметная целевая аудитория - воплощайте, я же не против.

Vanadiy777 17-03-2023 14:55 3005550

Набор установки сертификатов UpdRootsCert обновлен до версии 23.03.17.3
  • Добавлена поддержка сертификатов Минцифры РФ в браузерах Waterfox, Pale Moon, SeaMonkey, Mypal.
  • Исправлена критическая ошибка, допущенная в версии 23.03.02.1, которая не позволяла запустить набор в "тихом" режиме с ключами командной строки.

Ссылки на загрузку прежние

sov44 29-03-2023 23:15 3006369

Обновил сборку до v.3.4
изменено:
- дата CertUpdater определяется по дате самого позднего корневого сертификата
- ключ -air теперь скачивает корневые сертификаты, из устанавливает и обновляет пакет CertUpdater

добавлено:
- добавлена установка сертификатов Минцифры с поддержкой Mozilla Firefox и других Mozilla-подобных установочных браузеров.
- добавлен ключ -ais для тихого скачивания сертификатов, их установки в систему и обновления пакета CertUpdater
- добавлен ключ -aip для создания задания планировщику заданий по ежемесячному скачиванию и обновлению корневых сертификатов в системе
- добавлено "красок" в консоль.

sov44 05-04-2023 17:51 3006777

Обновил сборку до v.4.0

изменено:
ключ -aie - экспорт корневых сертификатов из системы в папку MyRoots, для Windows 8.1 и старше.
ключ -aii - импорт корневых сертификатов из папки MyRoots в систему, для Windows 8.1 и старше.

Сертификаты с открытым ключом экспортируются в контейнеры *sst:
- из хранилища доверенных корневых центров сертификации локального компьютера в файл LM_RootCertBackup.sst
- из хранилища промежуточных центров сертификации текущего пользователя в файл CU_CACertBackup.sst
- из хранилища промежуточных центров сертификации локального компьютера в файл LM_CACertBackup.sst
Импорт сертификатов из контейнеров *sst в систему выполняется в обратном порядке.

Спасибо DJ Mogarych за терпение и помощь в написании сценариев powershell!

upd. Добавил проверку наличия файлов в папке MyRoots для импорта в систему.

sov44 10-04-2023 13:03 3007176

Обновил сборку до v.4.1

добавлен:
ключ -aiv - создаёт файл TPcert.txt с данными сторонних сертификатов в системе, не входящих в Microsoft Trusted Root Certificate Program.

Процесс длительный, до 5 мин. Утилита Sigcheck Марка Руссиновича скачивает с сайта Microsoft authrootstl.cab со списком корневых сертификатов в формате Certification Trust List и сравнивает его с доверенными корневыми сертификатами в системе. Данные сертификатов, не вошедших в список Microsoft Trusted Root Certificate Program записываются в TPcert.txt рядом с CertUpdater. Каждый найденный сторонний сертификат стоит внимательно проанализировать на предмет необходимости присутствуя его в системе. Ошибочно удалённые сертификаты могут негативно сказаться на работе системы и приложений.

Vanadiy777 10-04-2023 15:00 3007181

sov44,
так, для общего развития...
Стоит ли так усложнять?
По мне, и "экспорт корневых сертификатов из системы в папку MyRoots" не нужен...

Не, без обид... Размышления просто...

sov44 10-04-2023 15:05 3007182

Цитата:

Цитата Vanadiy777
Стоит ли так усложнять? »

Пусть будет :)

jameszero 26-04-2023 08:01 3008140

Набор корневых сертификатов актуализирован.
Ссылки в первом сообщении.

Vanadiy777 27-04-2023 14:03 3008191

Коллеги, в связи с обновлением сертификатов, нужно ли мне обновить этот набор?
Или так оставить?
Просто советы хочу услышать спросить... Или уже это не нужно...

vespasian 27-04-2023 20:43 3008236

Цитата:

Цитата Vanadiy777
нужно ли мне обновить этот набор? »

Почему бы нет? :)

АВаТар 28-04-2023 08:36 3008255

Vanadiy777,
Цитата:

Цитата Vanadiy777
Коллеги, в связи с обновлением сертификатов, нужно ли мне обновить этот набор?
Или так оставить? »

Обновить, наверное, нужно. Хотя в умелых руках тех, кто на автообновление поставил в Планировщик, и так работает исправно.
Но предложение есть такое, что автообновление надо поставить на автомат, и не спрашивать об этом (больше) у пользователя, который чаще всего не шарит в теме.

Vanadiy777 28-04-2023 14:26 3008276

Цитата:

Цитата АВаТар
Но предложение есть такое, что автообновление надо поставить на автомат, и не спрашивать об этом (больше) у пользователя, »

АВаТар,
Позвольте здесь с Вами не согласиться...Выбор у пользователя, по любому, должен быть.
Кому-то, возможно, не нужно автообновление и добавление в Планировщик,
а набор будет "лупить" его в систему по умолчанию. Кому это понравится... Все под контролем должно быть.
А тому пользователю, который не шарит в теме, этот набор, в принципе, не нужен... ИМХО.

АВаТар 29-04-2023 06:01 3008319

Vanadiy777,
Цитата:

Цитата Vanadiy777
А тому пользователю, который не шарит в теме, этот набор, в принципе, не нужен... ИМХО. »

Так ему и автообновление тогда тоже не нужно. Получается, новые сертификаты и их же обновление всегда в комплекте идут?... И тоже ИМХО.

Vanadiy777 29-04-2023 19:21 3008347

Цитата:

Цитата АВаТар
Получается, новые сертификаты и их же обновление всегда в комплекте идут?... »

АВаТар,
Да, крайние, обновленные, версии набора всегда содержат самые свежие, на дату выхода набора, сертификаты.
Но, каждый раз качать новый набор совсем не обязательно, т.к. и старые версии программы нормально скачивают и устанавливают новые сертификаты.

По поводу автообновления - не все хотят устанавливать набор в систему и добавлять в Планировщик.
Некоторым удобнее просто запустить его с флешки, например...
Пришел к клиенту, обновил, и ушел до следующего раза...

Так что выбор вариантов установки и запуска нужен в любом случае.

NickM 29-04-2023 19:58 3008348

ИМХО, W7 труп, и не стоит её реанимировать.
При этом, скажу, что 8% используемой указанной ОС в организации, никогда не требовали/ и нет требуют поползновений в указанной теме.

Vanadiy777 29-04-2023 20:37 3008350

Цитата:

Цитата NickM
ИМХО, W7 труп, и не стоит её реанимировать. »

NickM,
Набор не только для 7-ки предназначен...
Специально же сделал раздельную установку корневых сертификатов и Минцифры РФ.
Выбрали то, что нужно, кнопку нажали и "вся спина мокрая":wink:. Или из командной строки с нужными параметрами...

NickM 29-04-2023 21:34 3008353

Цитата:

Цитата Vanadiy777
Минцифры РФ »

Пнтяно, никому не нужно.

Vanadiy777 29-04-2023 21:59 3008354

Цитата:

Цитата NickM
Пнтяно, никому не нужно. »

Ну, х.з., я бы не стал за всех утверждать так однозначно...
В свое время просили добавить, я добавил.
Значит, кому-то это все-таки было нужно... :)

Что, набор теперь выбрасывать и проект в топку?...

yurfed 29-04-2023 23:22 3008356

Цитата:

Цитата NickM
ИМХО, W7 труп, и не стоит её реанимировать. »

Вот и сиди в своей топке.
Цитата:

Цитата Vanadiy777
Что, набор теперь выбрасывать и проект в топку?... »

Продолжай и никого не слушай. Есть люди, которым по кайфу всё засрать.
Делай, это лучше чем гадить.

NickM,у тебя свербит в одном месте?
Не мешайся.

NickM 29-04-2023 23:50 3008358

Цитата:

Цитата yurfed
NickM,у тебя свербит в одном месте? »

Цитата:

Цитата NickM
ИМХО »

Цитата:

Цитата yurfed
Не мешайся. »

Не буду.

Nike-D 30-04-2023 00:02 3008359

Vanadiy777, не не не, не выбрасывать, набор нужен! Я пользуюсь именно вашим установщиком, спасибо!
Мне он кажется наиболее удобным. Я думаю, я тут не один такой.

Anton04 30-04-2023 11:40 3008366

Цитата:

Цитата Vanadiy777
Что, набор теперь выбрасывать и проект в топку?... »

Не нужно. В хозяйстве усё пригодится....

Vanadiy777 30-04-2023 14:41 3008376

Набор установки сертификатов UpdRootsCert обновлен до версии 23.04.30.4
  • Добавлены актуальные корневые сертификаты (25.04.2023).

Ссылки на загрузку прежние

vespasian 30-04-2023 20:50 3008384

Vanadiy777, я тоже Ваш считаю наиболее удобным. И не берите в голову отпевальщиков 7-и.
В сфере IT часто лучше хорошо сохранившийся труп, чем недоделанный и вечно мутирующий младенец.

Vanadiy777 01-05-2023 00:08 3008394

vespasian,
Из 5-и вариантов наборов каждый может выбрать тот, который ему будет наиболее удобен.
Так что, пользуйтесь, тем, что Вам больше по душе...
Остальные наборы тоже достойны уважения. ИМХО.
Но, Вам, по любому, персонально - спасибо! (Сами знаете, за что...)

vespasian 02-05-2023 13:16 3008452

Цитата:

Цитата Vanadiy777
Остальные наборы тоже достойны уважения »

Без вопросов. Все молодцы и я принципиально за возможность выбора.
Спасибо всем, кто делает любые наборы.
.

roll77 10-05-2023 15:50 3008801

Microsoft Root Authority , тот что в roots.sst - сертификат после любой утилиты становится отозванным, а не истекшим. По этой причине много чего перестает работать ((
Приходится его удалять и импортировать прежний вручную((
Как обновить все, чтобы не затронуть именно его, пока не нашел решения.

bgvg 10-05-2023 16:44 3008804

roll77,
Цитата:

Цитата roll77
много чего перестает работать »

Что конкретно перестаёт работать и по какой причине? Постарайтесь описать более подробно трабл.
Иначе авторы пакетов не смогут Вам помочь. Если бы у форумчан были проблемы после установки
серт-ов они бы все сообщили об этом.

roll77 10-05-2023 17:55 3008806

Вложений: 2
System Center Configuration Manager (SCCM Client) не ставится, многие доменные политики не отрабатывают.


когда отозван не работает, а когда просто просрочен, все нормально. тоже самое с Microsoft Root Certificate Authority
См скриншоты




Если же ставить повершеллом, типа



certutil.exe -generateSSTFromWU c:\PS\roots.sst
$sstStore = ( Get-ChildItem -Path C:\ps\rootsupd\roots.sst )
$sstStore | Import-Certificate -CertStoreLocation Cert:\LocalMachine\Root


то все в порядке!

jameszero 10-05-2023 21:22 3008813

Вложений: 1
Ситуация забавная. В статье Required trusted root certificates Microsoft рекомендует не удалять из системы просроченные сертификаты Microsoft Root Authority и Microsoft Root Certificate Authority, мол, ещё пригодятся, однако сама же их отзывает в очередном обновлении. В статье, к слову, речь о Windows Vista, Windows 7 и о серверах на их ядрах, но многие программные продукты, которые были разработаны под эти операционные системы можно использовать и в Windows 10. В общем, собрал исправленный RootCertUpdater, проверяйте кому интересно.

- При обычном запуске будет выполнена установка корневых сертификатов и "разблокированы" два вышеназванных (они вместо отозванных станут просроченными).
- При установке с зажатой клавишей "Shift" будет выполнена стандартная установка корневых сертификатов по версии Microsoft.

В шапку темы пока не поднимаю, требуется тестирование и ваше мнение.

roll77 10-05-2023 22:51 3008815

Цитата jameszero:
исправленный RootCertUpdater »
Работает, спасибо!

..Осталось на боевых компах обкатать.




И прикол в том, что если ставить их вручную(тем же повершеллом) или же комп просто сам все обновляет, т.к. имеет доступ к интернету - не становится там сертификат отозванным!
А вот при обновлении любой утилитой, представленной тут, становится.


ПС. Теперь кроме правленой батником fix.cmd, где просто в реестр вставляются нужные - еще раз спасибо ТС.

Vanadiy777 14-05-2023 19:10 3009017

Набор установки сертификатов UpdRootsCert обновлен до версии 23.05.14.2
  • Исправлены проблемы с сертификатами Microsoft Root Authority и Microsoft Root Certificate Authority.

Ссылки на загрузку прежние

Цитата:

Цитата roll77
..Осталось на боевых компах обкатать. »

Да, попробуйте пожалуйста...

Vanadiy777 26-05-2023 19:58 3009636

Цитата:

Цитата jameszero
В шапку темы пока не поднимаю, требуется тестирование и ваше мнение. »

jameszero,
Судя по отсутствиям жалоб и пожеланий можно уже и в шапку поднять. ИМХО.
Только сразу сертификаты новые в набор добавьте, а то у Вас там сейчас февральские...

Vanadiy777 14-07-2023 21:46 3012299

Нашел, вот... неправильное использование, и несанкционированное применение набора...
Неубиваемая Windows XP - как с ней жить в 20-х годах 21-го века?
Помимо того, что нет ссылок на первоисточник, так еще и использование не правильное...
Скрытый текст

Не надо нажимать кнопку "Загрузить" при установке сертификатов.
Надо выбрать задачи, и нажать кнопку "Установить". Все.

АВаТар 15-07-2023 08:13 3012305

Vanadiy777, В каком случае надо нажимать кнопку "Загрузить"?
Я всегда её нажимал на всякий случай. А потом на "Выполнить". Проблем не было. В конце чистил рабочую папку от загруженных сертификатов.
После того, как поставил задачу в Планировщик, следить перестал. Проверять наличие свежих сертификатов в системе тоже перестал. Но похоже, всё работает.

Vanadiy777 15-07-2023 11:14 3012311

Цитата:

Цитата АВаТар
В каком случае надо нажимать кнопку "Загрузить"? »

АВаТар,
В случае, если набор не особо свежий, а Вам надо просто скачать сертификаты в папку с программой для дальнейшего использования набора в автономном режиме на другом компьютере, который не подключен к интернету.

jameszero 23-08-2023 20:31 3014397

Набор корневых сертификатов актуализирован.
Ссылки в первом сообщении.

Qk3 11-09-2023 21:42 3015695

Прошу простить за невежество. Как часто нужно обновлять сертификаты? И, если есть ссылочка под рукой, где о них читать?

Vanadiy777 11-09-2023 22:10 3015698

Цитата:

Цитата Qk3
Как часто нужно обновлять сертификаты? »

Сертификаты надо обновлять по мере их выхода.
Иногда это происходит раз в месяц, иногда бывает гораздо реже...
Можно поставить автоматическое обновление раз в месяц...
Обновлять или нет, решать Вам...

Где о них читать - ищите в интернете.

Vanadiy777 11-09-2023 22:39 3015702

Цитата:

Цитата Qk3
Как часто нужно обновлять сертификаты? »

Qk3,
Поставьте мой набор (не самореклама), и забудьте.
Удаление через "Программы и компоненты".

Vanadiy777 13-09-2023 15:38 3015813

Qk3,
Извините, коллега, предложил Вам автоматическое обновление сертификатов, совсем забыв, что Вы противник всего автоматического, и что все должно быть под Вашим контролем... :)
Набор многофункциональный и его можно использовать по разному.

Вы можете поставить чекбоксы на необходимые сертификаты и нажать кнопку "Загрузить", чтобы проверить дату последних сертификатов.
Будут загружены самые свежие сертификаты в папку с программой.
Далее, смотрите на дату загруженных сертификатов, и, если они новее Ваших, можете их установить (по желанию), или оставить все как есть.
Загруженные сертификаты из папки с программой, по завершении всех действий, можно удалить.

bgvg 13-09-2023 19:19 3015834

Vanadiy777,
Любой труд на благо сообщества почётен. За что низкий поклон всем, кто выкладывает здесь свои утилиты.
Но Вы бы создали мануал к своей проге в формате ".chm" или хотя бы ".txt", дабы не объяснять каждому юзеру такие вопросы:
В каком случае надо нажимать кнопку "Загрузить"?
Как часто нужно обновлять сертификаты?
Могу ошибаться, моё скромное мнение.

Vanadiy777 13-09-2023 19:31 3015836

bgvg,
Пожелания учел, сам давно об этом думал, да руки все не доходили...
На днях что-нибудь придумаю.

Инсульт 17-09-2023 21:54 3016099

После применения UpdRootsCert в событиях системы спам :
Срок действия сертификата для Локальная система с отпечатком 70 04 3c 28 93 39 60 37 92 da 92 8f 73 f5 50 86 60 3f bf 27 скоро истекает или уже истек.
Как можно узнать какой это сертификат?

NickM 18-09-2023 06:30 3016116

Цитата:

Цитата Инсульт
Как можно узнать какой это сертификат? »

Поискать?
Например, в powershell:
Код:

[Console]::OutputEncoding = [System.Text.Encoding]::GetEncoding("windows-1251"); Certutil -store Root | Select-String -Pattern '70043c289339603792da928f73f55086603fbf27' -Context 9, 2

Vanadiy777 19-09-2023 14:24 3016243

Цитата:

Цитата NickM
Например, в powershell: »

NickM,
Набрал этот код в powershell, он мне ничего не выдает. Запускал и просто, и от Админа.
В событиях системы тоже ничего нет похожего.
Получается, что у меня нет такого сертификата, и дело не в наборе?

NickM 19-09-2023 15:05 3016252

Цитата:

Цитата Vanadiy777
Набрал этот код в powershell, он мне ничего не выдает. »

Цитата:

Цитата Vanadiy777
Получается, что у меня нет такого сертификата, »

Получается, что сертификат с таким отпечатком отсутствует в хранилище "Доверенные корневые центры сертификации" сертификатов компьютера.

Возможно, что сертификат следует поискать в других хранилищах? Здесь не уверен. Просто это бы общий посыл :unsure:

jameszero 19-09-2023 15:24 3016256

Цитата:

Цитата Инсульт
Срок действия сертификата для Локальная система с отпечатком 70 04 3c 28 93 39 60 37 92 da 92 8f 73 f5 50 86 60 3f bf 27 скоро истекает или уже истек. »

Я же вам уже отвечал на этот вопрос.

Vanadiy777 19-09-2023 15:29 3016259

Цитата:

Цитата NickM
Здесь не уверен. Просто это бы общий посыл »

NickM,
Просто коллега Инсульт написал, что у него это происходит после применения моего набора UpdRootsCert...
Цитата:

Цитата Инсульт
После применения UpdRootsCert в событиях системы спам : »

Хотелось бы разобраться...

P.S. Вот и разобрались при помощи jameszero.

bgvg 29-09-2023 12:29 3017191

Обновился только disallowedcert.sst от 26.09.2023
Вот никогда такого не было и вдруг опять.

jameszero 29-09-2023 14:22 3017214

Цитата:

Цитата bgvg
Обновился только disallowedcert.sst от 26.09.2023 »

Обновили только дату файла, содержимое совпадает с disallowedcert.sst от 16.03.20021

sov44 17-10-2023 20:01 3018414

Обновил сборку до v.5.0

добавлен:
ключ -aid для формирования списка дублей корневых сертификатов. В пути к CertUpdater.exe не должно быть кириллицы.

Спасибо DJ Mogarych за помощь с powershell!

Vanadiy777 17-10-2023 20:42 3018419

Цитата:

Цитата sov44
для формирования списка дублей корневых сертификатов. »

Зачем это, и что нам это дает?

sov44,
Без обид, реально не знаю, что это... Просветите, если есть возможность, что это, и зачем...

sov44 17-10-2023 21:12 3018426

Цитата:

Цитата Vanadiy777
Просветите, если есть возможность, что это, и зачем... »

Обнаружил у себя на ПК несколько одинаковых по номеру и по дате корневых сертификатов, незначительно отличающихся друг от друга. Как они появились - не знаю, но не суть. Просто люблю порядок. По ссылке мой список дублей сертификатов, разницу увидите. https://disk.yandex.ru/d/pEUnuvq0_qcKgA
Пусть будет одна утилита для разных задач с корневыми сертификатами.

Vanadiy777 17-10-2023 21:37 3018429

sov44,
Получается, Вы только ищете дубли этой командой, а удалять их надо вручную? Или их удалять вообще не надо?

sov44 17-10-2023 21:52 3018432

Цитата:

Цитата Vanadiy777
Получается, Вы только ищете дубли этой командой, а удалять их надо вручную? »

Совершенно верно, удалять только ручками. Машине это не доверю.

Vanadiy777 17-10-2023 22:02 3018434

sov44,
Понял, спасибо.
Видимо, лучше этим не морочиться... А уж тем более, в автоматическом режиме...

Saten 31-10-2023 05:29 3019213

Vanadiy777, доброго! пользуюсь вашей утилитой. но есть большая проблема.
иногда при попытке загрузить сертификат с интернета (по-моему первые 2) программа может висеть по 5 мин на одном сертификате. Можно ли добавить, в параметры командной строки, параметр ручной регулировки времени ожидания?
так же, не помешал бы, параметр запрета загрузки сертификатов из интернета при включенном интернете.
Спасибо

Vanadiy777 01-11-2023 19:21 3019363

Цитата:

Цитата Saten
иногда при попытке загрузить сертификат с интернета (по-моему первые 2) программа может висеть по 5 мин на одном сертификате. »

Saten,
Во первых, очевидно, что это у Вас какие-то проблемы с интернетом...
Во вторых, если Вы просто устанавливаете набор - то не нужно нажимать кнопку "Загрузить", программа сама все сделает.
Цитата:

Цитата Saten
так же, не помешал бы, параметр запрета загрузки сертификатов из интернета при включенном интернете. »

Для этого придется всю программу переписывать.
Интернет можно отключить программно или отключить сетевой кабель на время работы программы.

Коллеги, хочу искренне извиниться за то, что сам, очевидно, невольно ввел всех в заблуждение, расположив скриншоты в такой последовательности.
Естественно, что любой нормальный человек, увидев первые скриншоты, начнет в первую очередь загружать сертификаты,
а этого делать совсем не нужно.
Кнопка "Загрузить" нужна только для загрузки сертификатов в папку с программой.

Скриншоты поправил и расположил их в нужной последовательности.

Saten 01-11-2023 22:08 3019375

Цитата:

Цитата Vanadiy777
Во первых, очевидно, что это у Вас какие-то проблемы с интернетом... »

проблем нет с интернетом. во время "загрузки" свободно пользовался интернетом, да и провайдер не грешит таким.

Цитата:

Цитата Vanadiy777
Во вторых, если Вы просто устанавливаете набор - то не нужно нажимать кнопку "Загрузить", программа сама все сделает. »

я не загружаю сертификаты из программы, мб я неправильно выразился (хотя вроде проблема сохраняется и при обычной загрузке сертификатов из программы).
история: я пытался установить с параметрами UpdRootsCert.exe /VERYSILENT /Tasks=RootCert,RussCert,AddTasks из батника, обнаружил что долго не закрывается, полез смотреть все через ProcessExplorer и обнаружил, что сначала качался disallowedcert.sst с таймаутом в 5 мин, затем authroots.sst тоже 5 мин (первые 2 короче). ± сразу программа завершила работу.
так же использовал программу в тестовой сборке ос. обычно ставится за 5-20 сек, но может висеть минут 10.
вот поэтому я и предложил сделать параметр с таймаутом

Цитата:

Цитата Vanadiy777
Для этого придется всю программу переписывать. »

понимаю, но можно и по другому, наверно, выставить таймаут в 0.

Vanadiy777 01-11-2023 22:41 3019376

Цитата:

Цитата Saten
что сначала качался disallowedcert.sst с таймаутом в 5 мин, затем authroots.sst тоже 5 мин (первые 2 короче). »

Вот это вообще не понятно, т.к. первым на загрузку прописан authroots.sst, а последним, как раз disallowedcert.sst.
Почему у Вас так сдвигается - пока не знаю, у себя воспроизвести этот косяк не могу, будем искать... :sorry:

Saten 01-11-2023 23:21 3019377

Цитата:

Цитата Vanadiy777
Почему у Вас так сдвигается »

пардон, месяц назад почти это обнаружил, имена уже вылетели из памяти. сейчас нашел исходную папку с тестами. не загрузились authroots.sst и updroots.sst (висели по 5 мин).
остальные: delroots.sst, disallowedcert.sst, roots.sst, russian_trusted_root_ca.cer, russian_trusted_sub_ca.cer, загрузились ± мгновенно.

Vanadiy777 02-11-2023 00:12 3019380

Цитата:

Цитата Saten
пардон, месяц назад почти это обнаружил, имена уже вылетели из памяти. сейчас нашел исходную папку с тестами. не загрузились authroots.sst и updroots.sst (висели по 5 мин). »

Так, что же Вы голову морочите?
Это явный сбой сервера загрузки, программа здесь не причем...
А то, что висели по 5 минут, так там такой таймаут выставлен в самом коде программы.

Что-либо менять в программе пока не вижу смысла...

Коллеги, если есть другое мнение - пожалуйста выскажите пожелания.

Saten 02-11-2023 05:20 3019382

Цитата:

Цитата Vanadiy777
Так, что же Вы голову морочите? »

Уважаемый, я всего лишь изложил свои наблюдении (немного попутав названия файлов). Вместо каких либо вопросов вы сделали свои выводы. Цитата выше скорее относится к вам.

Цитата:

Цитата Vanadiy777
Это явный сбой сервера загрузки, программа здесь не причем...
А то, что висели по 5 минут, так там такой таймаут выставлен в самом коде программы. »

это я прекрасно понимаю и предложил свое видение решение проблемы => изменение параметром таймаута (ну и второй за запрет скачивания, но я понял, что его трудно реализовать), чтобы таких проблем больше не возникало. проблема может возникнуть и у людей с полуживым интернетом. софт видит интернет, но скачать не может => 7 сертификатов по 5 мин = 35 мин.

Цитата:

Цитата Vanadiy777
Что-либо менять в программе пока не вижу смысла... »

вашу позицию я понял, спасибо что уделили время

Vanadiy777 02-11-2023 13:59 3019401

Saten, извините, ни в коем случае не хотел обидеть...
Попробую в следующем релизе добавить запрет на скачивание.
С ручным изменением таймаута сложнее.

fox_cub 17-11-2023 10:22 3020096

Vanadiy777, на ГуглДиске вашу ссылку прибили

Vanadiy777 17-11-2023 15:56 3020125

fox_cub, да, спасибо,видел...
Прибили давно, месяца полтора назад, чего им не понравилось...
Сейчас доделаю новую версию и попробую подсунуть по тому же адресу...
Не получится - останется только Яндекс :) , или торренты.

bgvg 31-12-2023 19:48 3022121

Я так понял, по какой то причине jameszero проект более не поддерживает.
Очень жаль. Сер-ты обновились 29.11.2023.

jameszero 31-12-2023 20:18 3022122

bgvg, так в шапке же есть инструкция по самостоятельному обновлению набора)

Сейчас обновлю, для тех кто-то предпочитает авторскую сборку)

bgvg 31-12-2023 20:27 3022123

jameszero,
Сам то я могу обновить набор, не вопрос. Подумал , что Вы забросили набор, потому и написал.

Nyvi 02-01-2024 05:27 3022165

Цитата:

Цитата Vanadiy777
Что-либо менять в программе пока не вижу смысла... »

Набор Ваш работает, как часики!!!
Внутри уже есть сертификаты, актуальные на дату выпуска набора, и если не будет интернета, то именно они и установятся.
При наличии интернета с качаются и установятся самые свежие сертификаты.
И для этого, достаточно поставить две галочки, и нажать кнопку "Установить".
Спасибо за Набор-программу!

Цитата:

Цитата Vanadiy777
Не получится - останется только Яндекс , или торренты. »

Или файлообменник, знаю многих пользователей, которые НЕ пользуются торрентом, от слова совсем.

mageridon 09-01-2024 14:06 3022463

Набор от sov44
Заменил 2 файла, теперь работает даже на Windows 2000
https://files.fm/u/get2jpbv9f

jameszero 06-03-2024 20:30 3025124

Набор корневых сертификатов актуализирован.

s_host 10-03-2024 10:12 3025250

Здравствуйте. Установил данный набор от 6 марта, думал что поможет открывать некоторые сайты как раньше, без сообщений каспера



Но не помогло. Так и продолжает появляться это окно. До нового года всё открывалось без этого предупреждения. Может у кого-то была похожая ситуация, можете подсказать что делать ?

Вот эти сайты http://filmitorrent.net http://rutor.info
Win10 x64

sov44 10-03-2024 15:06 3025255

Цитата:

Цитата s_host
можете подсказать что делать ? »

Судя по скриншоту, у сайта закончился или отозван сертификат. Вы можете проигнорировать сообщение или не пользоваться сайтом.
Пакеты обновлений из темы предназначены для обновления системных сертификатов Microsoft и Минцифры РФ.

АВаТар 11-03-2024 10:42 3025266

s_host, Ростелеком сообщает:
Цитата:

Доступ ограничен

Доступ к информационному ресурсу ограничен на основании Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»

kAZAn 12-03-2024 14:55 3025305

s_host, а что возникает при нажатие "Посмотреть сертификат" и "Перейти на сайт"? )
Эти сайты уже давно находятся в списке РКН и блокируется или нет, все зависит от вашего провайдера.
Возможно до нового года не блокировали, а теперь решили блокировать с подменой сертификата.
Решение относительно простое, использовать VPN при открытие сайта и проверять наличие проблемы с подменой сертификат сайта.

infinity78 12-03-2024 17:53 3025310

kAZAn, многие сертификаты были по стране недавно заменены. Обновлены аппаратные комплексы защищенных каналов. Вот и вылезла проблема.

s_host 12-03-2024 18:48 3025312

Цитата kAZAn:
а что возникает при нажатие "Посмотреть сертификат" »
Скрытый текст

С расширением Censor Tracker тоже самое.

Цитата kAZAn:
и "Перейти на сайт"? »
Переходит на сайт.

jameszero 13-03-2024 07:43 3025318

s_host, вы же видите, что сертификат выдан не тому сайту, на который вы заходите? Об этом вам и сообщает антивирус.
Цитата:

Цитата s_host
можете подсказать что делать ?»

1. Удалить средства обхода блокировок.
или
2. Удалить антивирус.

Определитесь на какой вы стороне, на темной или на светлой) и сделайте выбор.

К теме "Обновление корневых сертификатов" данный вопрос не имеет отношения.

sputnikk 13-03-2024 16:05 3025348

Поясните, надо ставить на 7, если регулярно устанавливаю накопительные обновления .msi из каталога обновлений?

jameszero 14-03-2024 07:37 3025362

sputnikk, накопительные обновления не содержат сертификатов, рекомендую обновить сертификаты одним из предложенных здесь наборов.

sputnikk 14-03-2024 11:29 3025372

Цитата:

Цитата jameszero
накопительные обновления не содержат сертификатов »

Раньше приходили через ЦО?

jameszero 14-03-2024 12:57 3025377

sputnikk, да, но они распространялись, как самостоятельные обновления и никогда не входили в состав накопительных.

sputnikk 14-03-2024 13:37 3025380

jameszero, Спасибо. Сейчас не приходят через ЦО наcтроенный на обновления Embedded Standard 7.

sputnikk 18-03-2024 18:44 3025536

После установки набора на Вин 7 ЦО наконец стал находить обновления от Embedded Standard 7. Хотя не нашёл в описании патчей требование иметь свежие сертификаты.

Avatar-Lion 01-04-2024 14:07 3026112

Проблема с веб-инсталлятором клиента GOG Galaxy. При запуске сразу вываливается "Невозможно подключиться к GOG.com. Проверьте ваше соединение с Интернетом.".

В лог-файле C:\ProgramData\GOG.com\Galaxy\logs\InstallerWebinstaller.log увидел отметку следующего вида:
Цитата:

[error] Error reading remote config: System.Net.WebException: Запрос был прерван: Не удалось создать защищенный канал SSL/TLS.
[error] Error: Getting json remote config: https://remote-config.gog.com/compon..._version=2.0.0
Гугл на запрос этой ошибки (Не удалось создать защищенный канал SSL/TLS) вываливает довольно много ссылок, в которых упоминается о необходимости обновления корневых сертификатов (например), однако упоминаемые обновления (КВ) либо уже установлены, либо отказываются ставиться с уведомлением вида "Обновление не применимо к этому компьютеру."

Скачанный из этой темы RootCertUpdater вроде как сообщает об успешной установке этих самых корневых сертификатов, но непонятно как это можно проверить.

Как рекомендуют здесь, попробовал выполнить команду:
Код:

certutil.exe -generateSSTFromWU C:\roots.sst
Но это приводит лишь к результату вида:
Цитата:

Сертификат был отозван 0x80092010 (-2146885616) -- authrootstl.cab
CertUtil: -generateSSTFromWU команда НЕ ВЫПОЛНЕНА: 0x80092010 (-2146885616)
CertUtil: Сертификат был отозван
Попробовал трюк под названием Enable TLS 1.1 and 1.2 for WinHttp applications (отсюда), хотя в данном случае вроде как простой HTTP не используется. Но это не помогло:
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp]
"DefaultSecureProtocols"=dword:00000A00

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp]
"DefaultSecureProtocols"=dword:00000A00

Также встретился совет по созданию SchUseStrongCrypto для .NET Framework путем таких изменений в реестре:
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319]
"SchUseStrongCrypto"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319]
"SchUseStrongCrypto"=dword:00000001

Но все это ничего не дало, веб-инсталлятор GOG Galaxy по-прежнему пишет что нет интернета.

Грешным делом подумал, что провайдер что-то блочит, он вообще довольно лютый в этом плане, многие методы обхода блокировок Роскомнадзора, которые работают для других провайдеров, с ним не прокатывают. На скорую руку нашел параметры для создания какого-то простенького РРТР-соединения:
Цитата:

Адрес сервера: 145.239.252.205
Имя пользователя: vpnbook
Пароль: mbr7ahx (переключить на ..for all users..)
Свойства подключения
Протокол проверки пароля: оставить только MSCHAPv2
Шифрование данных: выбрать 128-bit и отметить галочкой постоянное шифрование
Сжатие: везде снять галочки
После подключения этого VPN-соединения стали открываться заблокированные сайты (RuTracker.org, Meduza.io), которые ранее не открывались с ошибкой ERR_CONNECTION_RESET. Но на инсталляторе GOG Galaxy это все никак не сказалось. В общем, дело не в блокировке со стороны провайдера. VPN отключил, вернулся на обычное соединение.

SFC /ScanNow пишет что все хорошо, да и в целом никаких проблем действительно не наблюдается, система функционирует нормально. Обновления ставились до тех пор, пока Simplix не заблокировал их установку в своем пакете для жителей РФ. Далее апдейты на ОС ставились лишь эпизодически и вручную, путем скачивания КВ из Microsoft Update Catalog. Последние пакеты обновлений ставились 14 февраля (номера KB5034831, KB5033899, KB5034865), если это вдруг важно.

В журнале Windows попытки запуска инсталлятора GOG Galaxy сопровождаются однотипными записями:
Цитата:

Получено следующее предупреждение о неустранимой ошибке: 50.
Источник: Schannel
В подробностях ссылается на ProcessID 656, команда
Код:

tasklist /svc | findstr 656
показала что это lsass.exe, убить который я по понятным причинам не могу. ))) На это интернет рекомендует отключить TLS 1.2 в настройках Internet Explorer... Галочку на всякий случай снял, но проблему это не решило.

В общем, я в непонятках: вроде как всё в норме, но инсталлятор GOG Galaxy упорно считает что связи с сервером нет. Есть у кого какие мысли на сей счет?

P.S. Система Windows 7 "Ultimate" (64-бит).

Amigos 01-04-2024 14:34 3026113

Цитата:

Цитата Avatar-Lion
инсталлятор GOG Galaxy упорно считает что связи с сервером нет. Есть у кого какие мысли на сей счет? »

Цитата:

Цитата Avatar-Lion
[error] Error: Getting json remote config: https://remote-config.gog.com/compon..._version=2.0.0 »

Оно хочет скачать "конфиг, чего скачивать", и у него не получается.

Конфиг простой, по ссылке https://remote-config.gog.com/components/webinstaller?component_version=2.0.0 открывается браузером
Код:

{"version":"2.0.0","content":{"osx":{"size":266149673,"version":"2.0.73.27","deprecated":false,"downloadLink":"https:\/\/content-system.gog.com\/open_link\/download?path=\/open\/galaxy\/client\/2.0.73.27\/galaxy_client_2.0.73.27.pkg","installerMd5":"c8213dac77dfb1a3e4bd96318f483f75"},"windows":{"size":276888600,"version":"2.0.73.27","deprecated":false,"downloadLink":"https:\/\/content-system.gog.com\/open_link\/download?path=\/open\/galaxy\/client\/2.0.73.27\/setup_galaxy_2.0.73.27.exe","installerMd5":"1d6d6b76a8ed0d41a06771097a862e42"}},"bases":[]}
А на вашей системе в браузере он открывается?

Может проблема в том, что там sha256 ?



Вроде на win7 нужно отдельное обновление для 256 бит накатывать, если склероз не изменяет kb4474419 .

Avatar-Lion 01-04-2024 14:46 3026114

Цитата:

Цитата Amigos
А на вашей системе в браузере он открывается? »

Хм-м... И да, и нет:
Firefox: открылся
Edge: открылся
IE 11: "Не удается отобразить эту страницу. Убедитесь, что веб-адрес https://remote-config.gog.com правильный..." Ну и т.д.

Цитата:

Цитата Amigos
Может проблема в том, что там sha256 ?
На win7 нужно отдельное обновление для 256 бит накатывать. »

https://support.drweb.ru/sha2 - пробовал ставить указанные КВ из этой статьи. Но результат был такой же, как уже описывал выше: какие-то обновления уже числятся установленные, какие-то пишут что не подходят для этой ОС.

---
Update: сбросил IE 11 на стандартные настройки, теперь вообще пишет следующее при попытке зайти по тому линку:
Цитата:

Не удается отобразить эту страницу


Включите TLS 1.0, TLS 1.1 и TLS 1.2 в дополнительных параметрах и повторите попытку подключения к https://remote-config.gog.com . Если ошибка повторяется, возможно, этот сайт использует неподдерживаемый протокол или комплект шифров, например RC4 (ссылка на статью со сведениями), который не считается безопасным. Обратитесь к администратору сайта.
Снова открыл настройки IE, но там все эти галочки (TLS 1.0, 1.1, 1.2) стоят.

jameszero 01-04-2024 15:05 3026117

Avatar-Lion, на странице загрузки веб-инсталлятора написано, что требуется Windows 8 или новее. Сертификаты в этом случае не панацея.

Попробуйте скачать полный установщик любым браузером, кроме интернет эксплорера, но работоспособность на семерке, опять же, не гарантируется.

Avatar-Lion 01-04-2024 17:11 3026122

jameszero, Да, по прямой ссылке Full-вариант установщика скачивается нормально, но только через другие браузеры. Через IE 11 не хочет.

---
Исследование вопроса с помощью яндекса и гугла показало, что IE 11 не поддерживает TLS 1.2, по крайне мере, этот тест пишет, что "Your user agent doesn't support TLS 1.2 and TLS 1.3". Ну и плюс всякие-разные обсасывания этого вопроса на просторах интернета на это намекают. Складывается впечатление, что поддержка TLS 1.2 в IE 11 в рамках Windows 7 имеется чисто для галочки, а на деле тупо не работает.

Дальнейшие поиски привели к ProxHTTPSProxy. Правда, оно делалось для работы под WinXP, чтобы на ней корректно отображались современные сайты, но и для Win7 тоже вроде как подходит. После запуска ProxHTTPSProxy_PSwitch.exe из папки с программой браузер IE 11 успешно прошел упомянутый выше тест на TLS 1.2 (Your user agent has good protocol support!). Также заработали все прошлые варианты и ссылки: установка через веб-установщик, получение json-конфига по прямой ссылке через IE 11, скачивание Full-варианта установщика через все тот же IE 11.

Правда, сам по себе клиент GOG Galaxy, оказывается, не умеет работать с прокси, поэтому отвалилась внутриигровая статистика... Жесть, короче. Не ожидал такой подставы от GOG, который вроде как изначально был рассчитан именно на запуск всяких старых игр на современных компьютерах, а по факту имеем страшный гемор. Конечно, Win7 не новая система, но все равно странно видеть подобное.

jameszero 17-04-2024 12:35 3026572

Набор корневых сертификатов актуализирован.

Booriskin 19-04-2024 10:46 3026615

Наконец, последние корневые сертификаты Microsoft для Windows 7 необходимо установить в хранилище сертификатов доверенного корневого центра локального компьютера. Пакетный файл для автоматической установки всех сертификатов и списков отзыва можно найти здесь:
Последнее обновление: 10 апреля 2024 г.
https://hackandpwn.com/windows-7-esu-patching/

2018-08-02 Сертификат MicRooCerAut2011_2011_03_22.crt
2018-08-02 Сертификат Корневой центр сертификации продуктов Microsoft ECC 2018.crt
2018-08-02 Сертификат Корневой центр сертификации Microsoft ECC TS 2018.crt
2018-08-02 Сертификат Корневой центр сертификации меток времени Microsoft 2014.crt
2020-01-22 Сертификат Корневой центр сертификации Microsoft ECC 2017.crt
2020-01-22 Сертификат Корневой центр сертификации Microsoft EV ECC 2017.crt
2020-01-22 Сертификат Корневой центр сертификации Microsoft RSA 2017.crt
2020-01-22 Сертификат Корневой центр сертификации Microsoft EV RSA 2017.crt
2024-01-24 Список отзыва Корневой центр сертификации меток времени Microsoft 2014.crl
14.02.2024 Список отзыва Корневой центр сертификации Microsoft ECC 2017.crl
04.03.2024 Список отзыва MicRooCerAut_2010-06-23.crl
2024-03-12 Список отзыва Корневой центр сертификации продуктов Microsoft ECC 2018.crl
2024-03-12 Список отзыва Корневой центр сертификации Microsoft ECC TS 2018.crl
2024-03-21 Список отзыва Корневой центр сертификации Microsoft RSA 2017.crl
2024-03-22 Список отзыва Корневой центр сертификации Microsoft EV ECC 2017.crl
2024-03-22 Список отзыва Корневой центр сертификации Microsoft EV RSA 2017.crl

Файл можно скачать здесь:
https://www.upload.ee/files/16529138/08_Certs.zip.html

Booriskin 19-04-2024 11:40 3026616

Поддержка работы сайтов с российскими сертификаторами.
Для доступа на какие сайты нужны российскии сертификаты?
Сертификаты безопасности Минцифры нужны для посещения сайтов органов власти, банков и ряда других организаций. Постепенно планируется внедрить их на большинство российских сайтов
https://www.gosuslugi.ru/crt


Время: 22:02.

Время: 22:02.
© OSzone.net 2001-