windows:certupdate
Розбіжності
Тут показані розбіжності між вибраною ревізією та поточною версією сторінки.
Порівняння попередніх версійПопередня ревізіяНаступна ревізія | Попередня ревізія | ||
windows:certupdate [2021/10/05 19:26] – [Оновлення вручну] Юрій | windows:certupdate [2022/07/23 07:56] (поточний) – [Посилання] y.f.iluchek | ||
---|---|---|---|
Рядок 1: | Рядок 1: | ||
- | ====== Оновлення сертифікатів на непідтримуваних системах ====== | + | ====== Оновлення сертифікатів на непідтримуваних системах |
Непідтримувані системи, | Непідтримувані системи, | ||
Рядок 13: | Рядок 13: | ||
===== Імпорт сертифікатів з актуальної системи ===== | ===== Імпорт сертифікатів з актуальної системи ===== | ||
+ | <WRAP center round important 60%> | ||
+ | Цей спосіб є неправильним, | ||
+ | </ | ||
+ | Якщо у вас є система, | ||
+ | |||
+ | Для цього вам знадобиться rootsupd - завантажити його можна за посиланням трохи нижче на цій сторінці. | ||
+ | |||
+ | Для початку створимо теку sst в корені диску С. | ||
+ | |||
+ | Копіюємо туди rootsupd | ||
+ | < | ||
+ | certutil.exe -generateSSTFromWU C: | ||
+ | </ | ||
+ | |||
+ | Так генерується актуальний roots.sst | ||
+ | |||
+ | Якщо тепер запустити rootsupd | ||
+ | |||
+ | Власне запуск | ||
+ | < | ||
+ | C: | ||
+ | </ | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Також в теці з' | ||
+ | |||
+ | Тепер на системі яку потрібно оновити треба запустити команду (теку потрібно також скопіювати в корінь диску С:) | ||
+ | < | ||
+ | C: | ||
+ | </ | ||
+ | |||
+ | Сертифікати буде оновлено. | ||
===== Завантаження сертифікатів за допомогою Cert_Updater ===== | ===== Завантаження сертифікатів за допомогою Cert_Updater ===== | ||
Рядок 31: | Рядок 64: | ||
<code text |Cert_Updater.bat> | <code text |Cert_Updater.bat> | ||
- | Cert_Updater.exe -aic | + | Cert_Updater_v1.6.exe -aic |
</ | </ | ||
+ | |||
+ | Після запуску сертифікати буде оновлено на актуальні | ||
+ | |||
+ | |||
+ | |||
Рядок 43: | Рядок 81: | ||
+ | ==== Автоматизація ручного оновлення ==== | ||
+ | |||
+ | |||
+ | Процес можна автоматизувати використовуючи updroots з розділу [[windows: | ||
+ | |||
+ | Для цього потрібно в теку sst завантажити свіжі сертифікати, | ||
+ | |||
+ | Далі там же потрібно створити файл з таким вмістом | ||
+ | |||
+ | |||
+ | |||
+ | <code text |Cert_Updater.bat> | ||
+ | updroots.exe authroots.sst | ||
+ | updroots.exe updroots.sst | ||
+ | updroots.exe -l roots.sst | ||
+ | updroots.exe -d delroots.sst | ||
+ | </ | ||
+ | |||
+ | Сертифікати буде оновлено. | ||
+ | |||
+ | Нижче готовий файл з оновленнями станом на 23.07.2022 р. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | # SHA-1 \\ 9feedb014ff4a4de345c58630cc3e540e2f3cee1 \\ sst.zip \\ | ||
+ | # SHA-256 \\ 6e67c991b43bb05f099c90e429fe6aba7102307f4dbe1f382ddd637d1031c072 \\ sst.zip \\ | ||
===== Посилання ===== | ===== Посилання ===== | ||
Рядок 48: | Рядок 112: | ||
* [[https:// | * [[https:// | ||
* Прямі посилання на сертифікати \\ http:// | * Прямі посилання на сертифікати \\ http:// | ||
+ | * {{ : | ||
+ | # SHA1 \\ | ||
+ | 32b08b986bb9f173982d9dbb9a6fd15f8005d528 | ||
+ | # SHA256 \\ | ||
+ | b5132a78fa60231ba69f182e31c39314060d17a0fd79ab5a01968c76885a5e80 | ||
+ | # CRC32 \\ | ||
+ | b0050041 | ||
+ | |||
+ | <WRAP center round tip 60%> | ||
+ | Microsoft | ||
+ | Наприклад | ||
+ | http:// | ||
+ | https:// | ||
+ | \\ | ||
+ | </ | ||
+ | |||
windows/certupdate.1633461997.txt.gz · Востаннє змінено: 2021/10/05 19:26 повз Юрій