PDA

Показать полную графическую версию : Обновление корневых сертификатов


Страниц : 1 2 3 4 5 6 7 8 9 10 [11] 12 13 14 15 16 17

Vanadiy777
08-03-2023, 13:04
Как по мне - пользователи фф обычно не нуждаются в доп.утилитах такого плана.. »
Несколько человек писали мне в личку с просьбой добавить автоматическую поддержку фф при установке сертификатов Минцифры.
Я ж не из головы это выдумал...

raddy
08-03-2023, 14:08
Несколько человек писали мне в личку с просьбой добавить автоматическую поддержку фф при установке сертификатов Минцифры. »
Замечательно, есть заметная целевая аудитория - воплощайте, я же не против.

Vanadiy777
17-03-2023, 14:55
Набор установки сертификатов UpdRootsCert обновлен до версии 23.03.17.3

Добавлена поддержка сертификатов Минцифры РФ в браузерах Waterfox, Pale Moon, SeaMonkey, Mypal.
Исправлена критическая ошибка, допущенная в версии 23.03.02.1, которая не позволяла запустить набор в "тихом" режиме с ключами командной строки.


Ссылки на загрузку прежние (http://forum.oszone.net/post-2992969-48.html)

sov44
29-03-2023, 23:15
Обновил сборку до v.3.4
изменено:
- дата CertUpdater определяется по дате самого позднего корневого сертификата
- ключ -air теперь скачивает корневые сертификаты, из устанавливает и обновляет пакет CertUpdater

добавлено:
- добавлена установка сертификатов Минцифры с поддержкой Mozilla Firefox и других Mozilla-подобных установочных браузеров.
- добавлен ключ -ais для тихого скачивания сертификатов, их установки в систему и обновления пакета CertUpdater
- добавлен ключ -aip для создания задания планировщику заданий по ежемесячному скачиванию и обновлению корневых сертификатов в системе
- добавлено "красок" в консоль.

sov44
05-04-2023, 17:51
Обновил сборку до v.4.0

изменено:
ключ -aie - экспорт корневых сертификатов из системы в папку MyRoots, для Windows 8.1 и старше.
ключ -aii - импорт корневых сертификатов из папки MyRoots в систему, для Windows 8.1 и старше.

Сертификаты с открытым ключом экспортируются в контейнеры *sst:
- из хранилища доверенных корневых центров сертификации локального компьютера в файл LM_RootCertBackup.sst
- из хранилища промежуточных центров сертификации текущего пользователя в файл CU_CACertBackup.sst
- из хранилища промежуточных центров сертификации локального компьютера в файл LM_CACertBackup.sst
Импорт сертификатов из контейнеров *sst в систему выполняется в обратном порядке.

Спасибо DJ Mogarych (http://forum.oszone.net/member.php?userid=63750) за терпение и помощь в написании сценариев powershell!

upd. Добавил проверку наличия файлов в папке MyRoots для импорта в систему.

sov44
10-04-2023, 13:03
Обновил сборку до v.4.1

добавлен:
ключ -aiv - создаёт файл TPcert.txt с данными сторонних сертификатов в системе, не входящих в Microsoft Trusted Root Certificate Program.

Процесс длительный, до 5 мин. Утилита Sigcheck Марка Руссиновича скачивает с сайта Microsoft authrootstl.cab со списком корневых сертификатов в формате Certification Trust List и сравнивает его с доверенными корневыми сертификатами в системе. Данные сертификатов, не вошедших в список Microsoft Trusted Root Certificate Program записываются в TPcert.txt рядом с CertUpdater. Каждый найденный сторонний сертификат стоит внимательно проанализировать на предмет необходимости присутствуя его в системе. Ошибочно удалённые сертификаты могут негативно сказаться на работе системы и приложений.

Vanadiy777
10-04-2023, 15:00
sov44,
так, для общего развития...
Стоит ли так усложнять?
По мне, и "экспорт корневых сертификатов из системы в папку MyRoots" не нужен...

Не, без обид... Размышления просто...

sov44
10-04-2023, 15:05
Стоит ли так усложнять? »
Пусть будет :)

jameszero
26-04-2023, 08:01
Набор корневых сертификатов актуализирован.
Ссылки в первом сообщении.

Vanadiy777
27-04-2023, 14:03
Коллеги, в связи с обновлением сертификатов, нужно ли мне обновить этот набор?
Или так оставить?
Просто советы хочу услышать спросить... Или уже это не нужно...

vespasian
27-04-2023, 20:43
нужно ли мне обновить этот набор? »
Почему бы нет? :)

АВаТар
28-04-2023, 08:36
Vanadiy777, Коллеги, в связи с обновлением сертификатов, нужно ли мне обновить этот набор?
Или так оставить? »
Обновить, наверное, нужно. Хотя в умелых руках тех, кто на автообновление поставил в Планировщик, и так работает исправно.
Но предложение есть такое, что автообновление надо поставить на автомат, и не спрашивать об этом (больше) у пользователя, который чаще всего не шарит в теме.

Vanadiy777
28-04-2023, 14:26
Но предложение есть такое, что автообновление надо поставить на автомат, и не спрашивать об этом (больше) у пользователя, »
АВаТар,
Позвольте здесь с Вами не согласиться...Выбор у пользователя, по любому, должен быть.
Кому-то, возможно, не нужно автообновление и добавление в Планировщик,
а набор будет "лупить" его в систему по умолчанию. Кому это понравится... Все под контролем должно быть.
А тому пользователю, который не шарит в теме, этот набор, в принципе, не нужен... ИМХО.

АВаТар
29-04-2023, 06:01
Vanadiy777, А тому пользователю, который не шарит в теме, этот набор, в принципе, не нужен... ИМХО. »
Так ему и автообновление тогда тоже не нужно. Получается, новые сертификаты и их же обновление всегда в комплекте идут?... И тоже ИМХО.

Vanadiy777
29-04-2023, 19:21
Получается, новые сертификаты и их же обновление всегда в комплекте идут?... »
АВаТар,
Да, крайние, обновленные, версии набора всегда содержат самые свежие, на дату выхода набора, сертификаты.
Но, каждый раз качать новый набор совсем не обязательно, т.к. и старые версии программы нормально скачивают и устанавливают новые сертификаты.

По поводу автообновления - не все хотят устанавливать набор в систему и добавлять в Планировщик.
Некоторым удобнее просто запустить его с флешки, например...
Пришел к клиенту, обновил, и ушел до следующего раза...

Так что выбор вариантов установки и запуска нужен в любом случае.

NickM
29-04-2023, 19:58
ИМХО, W7 труп, и не стоит её реанимировать.
При этом, скажу, что 8% используемой указанной ОС в организации, никогда не требовали/ и нет требуют поползновений в указанной теме.

Vanadiy777
29-04-2023, 20:37
ИМХО, W7 труп, и не стоит её реанимировать. »
NickM,
Набор не только для 7-ки предназначен...
Специально же сделал раздельную установку корневых сертификатов и Минцифры РФ.
Выбрали то, что нужно, кнопку нажали и "вся спина мокрая":wink:. Или из командной строки с нужными параметрами...

NickM
29-04-2023, 21:34
Минцифры РФ »
Пнтяно, никому не нужно (https://www.gosuslugi.ru/crt).

Vanadiy777
29-04-2023, 21:59
Пнтяно, никому не нужно (https://www.gosuslugi.ru/crt). »
Ну, х.з., я бы не стал за всех утверждать так однозначно...
В свое время просили добавить, я добавил.
Значит, кому-то это все-таки было нужно... :)

Что, набор теперь выбрасывать и проект в топку?...

yurfed
29-04-2023, 23:22
ИМХО, W7 труп, и не стоит её реанимировать. »Вот и сиди в своей топке.
Что, набор теперь выбрасывать и проект в топку?... »Продолжай и никого не слушай. Есть люди, которым по кайфу всё засрать.
Делай, это лучше чем гадить.

NickM,у тебя свербит в одном месте?
Не мешайся.




© OSzone.net 2001-2012