Aus aktuellem Anlass: Update der Root-Zertifikate für XP

Aus aktuellem Anlass: Update der Root-Zertifikate für XP

Postby Gerby » 30.08.2011, 15:07

Hi!

Es gab mal wieder ein Problem mit dem Missbrauch von Root-Zertifikaten (siehe heutigen heise-Online-Artikel).

Für Windows XP scheint das Root-Zertifikat-Paket bereits entsprechend angepasst zu sein. In dem Zusammenhang: Damit wir (bzw. Torsten) in Zukunft nicht immer den statischen Link zum aktuellen Zertifikat anpassen müssen, würde ich die Verwendung des folgenden in der Datei static/StaticDownloadLink-wxp-x86-glb.txt vorschlagen:

Code: Select all
http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/rootsupd.exe
Quelle: http://support.microsoft.com/kb/931125/en-us

Dann kommt automatisch immer das aktuelle Paket! 8-)

Gruß
Gerby
Mach mit - der Übersichtlichkeit wegen! Füge Log-Auszüge als [Code] ein.
Make it clear! Insert log excerpts as [Code].
Gerby
 
Posts: 504
Joined: 11.09.2009, 15:57
Location: DE > SH > SE

Re: Aus aktuellem Anlass: Update der Root-Zertifikate für XP

Postby WSUSUpdateAdmin » 30.08.2011, 17:21

Hi!

Danke, Gerby, ist drin (http://trac.wsusoffline.net/browser/trunk (r285)).

Gruß
Torsten
Last edited by aker on 28.07.2013, 18:25, edited 1 time in total.
Reason: Trac URL aktualisiert
WSUSUpdateAdmin
Administrator
 
Posts: 2245
Joined: 07.07.2009, 14:38

Re: Aus aktuellem Anlass: Update der Root-Zertifikate für XP

Postby rednaxela » 01.09.2011, 09:05

Ich danke auch :)

Die werden aber nicht automatisch installiert, oder :?: Wie kann ich die denn installieren, einfach die rootsupd.exe starten :?:
Die Mehrheit der Mitglieder dieses Forums hat sich dafür ausgesprochen höflich und respektvoll miteinander umzugehen. Neue Mitglieder werden gebeten diese Entscheidung zu respektieren und sich ebenfalls so zu verhalten ;)
Bin ab und zu mal hier...
rednaxela
 
Posts: 164
Joined: 15.09.2010, 09:22
Location: Niedersachsen

Re: Aus aktuellem Anlass: Update der Root-Zertifikate für XP

Postby Gerby » 01.09.2011, 09:09

Moinmoin!

Jepp, einfach starten. Du bekommst jedoch keinerlei Rückmeldung, dass die Installation geklappt hat, zumal das Ganze auch recht schnell abläuft.

Gruß
Gerby
Mach mit - der Übersichtlichkeit wegen! Füge Log-Auszüge als [Code] ein.
Make it clear! Insert log excerpts as [Code].
Gerby
 
Posts: 504
Joined: 11.09.2009, 15:57
Location: DE > SH > SE

Re: Aus aktuellem Anlass: Update der Root-Zertifikate für XP

Postby harry » 01.09.2011, 11:44

Nach der Installation sollte in der Registry unter
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{EF289A85-8E57-408d-BE47-73B55609861A}
der Wert "Version" den Inhalt "41,0,2195,0" [seit 2014-03-10] haben! (Dank an Ottmar Freudenberger von patch-info.de!)
Last edited by harry on 12.03.2014, 01:03, edited 10 times in total.
Reason: Update der Stammzertifikate für Windows XP durch Microsoft am 2014-03-11
harry
 
Posts: 737
Joined: 29.10.2009, 17:02

Re: Aus aktuellem Anlass: Update der Root-Zertifikate für XP

Postby Denniss » 07.09.2011, 21:41

Irgendwas ist seltsam mit den Dateien, mit dem neuen Link bekommt man zwar eine mit Signatur vom 1. September 2011, nach der Installation auf einem XP Testsystem und einem Besucht bei Microsoft Update ist das Update dort immer noch als nicht installiert ausgeführt.

Wenn ich die Datei von http://www.microsoft.com/downloads/de-d ... laylang=de installiere (Ende Mai signiert), wird mir das Zertifikatsupdate nicht mehr angeboten.

Ich vermute mal, das M$ aufgrund der aktuellen Probleme mit den gestohlenen Signaturen ein Zwischenupdate losgelassen hat, dies jedoch noch nicht in der wsusscn2.cab führt. Die letzte Version der Datenbank ist vom 23.8. und wird wohl erst am regulären nächsten Dienstag erneuert.
Denniss
 
Posts: 869
Joined: 01.08.2009, 10:51

Re: Aus aktuellem Anlass: Update der Root-Zertifikate für XP

Postby WSUSUpdateAdmin » 08.09.2011, 07:38

Moin!

Denniss wrote:[...]Ich vermute mal, das M$ aufgrund der aktuellen Probleme mit den gestohlenen Signaturen ein Zwischenupdate losgelassen hat, dies jedoch noch nicht in der wsusscn2.cab führt. Die letzte Version der Datenbank ist vom 23.8. und wird wohl erst am regulären nächsten Dienstag erneuert.

Das haben sie, ja, kb2607712 (http://support.microsoft.com/kb/2607712) ist vorgestern Abend herausgekommen und steht in der Tat (noch) nicht im Katalog.

Gruß
Torsten
WSUSUpdateAdmin
Administrator
 
Posts: 2245
Joined: 07.07.2009, 14:38

Re: Aus aktuellem Anlass: Update der Root-Zertifikate für XP

Postby mth404 » 20.12.2011, 18:51

Hallo WSUSUpdateAdmin,

nach einer Windows 7 x86 Neuinstallation hatte ich das Problem, dass ich keine Verbindung mit einem Cytrix-Server aufbauen konnte, obwohl ich mit WSUS Offline Update alles auf den neuesten Stand gebracht habe (Zertifikats-Fehler...).
Ein ähnliches Problem hatte ich auch schon bei einem Windows 7 x64 System, bei dem nach Neuinstallation und nach einer Aktualisierung durch WSUS Offline Update ein Online-Spiel nicht starten wollte.
In beiden fällen war das Problem durch den Start der Datei "rootsupd.exe" zu lösen, die leider NUR für Windows XP x86 herunter geladen wird (http://www.download.windowsupdate.com/m ... otsupd.exe).

Desshalb hier meine Bitte/Vorschlag:
1) "rootsupd.exe" bei JEDEM OS runterladen - egal ob WinXP, Vista x86 oder x64, Win7 x86 oder x64, Server x86 oder x64, usw. ...
- wget lädt die dann eh nur einmal herrunter, wenn sie verändert wurde...
2) Die EXE durch WSUS Offline Update beim UpdateInstaller starten!
- Man kann zwar auch feststellen, ob der Update nötig ist (Registry mit rootsupd.inf in der rootsupd.exe vergleichen...) - aber die Installation geht so schnell, dass das überprüfen viel aufwändiger wäre.

Nur dadurch wird Windows wirklich auf den letzten Stand gebracht.

Gruß
mth404
mth404
 

Re: Aus aktuellem Anlass: Update der Root-Zertifikate für XP

Postby WSUSUpdateAdmin » 21.12.2011, 19:08

Moin!

Das ist eine gute Anregung, die ich in r328 (http://trac.wsusoffline.net/browser/trunk) umgesetzt habe.
Ich wusste nicht, dass rootsupd.exe auch unter Vista/7 gültig ist (vgl. z.B. http://www.microsoft.com/download/en/de ... n&id=28175), habe aber gestern nachgesehen und eine MS-Quelle gefunden, die das bestätigt. Diese finde ich jetzt nicht wieder...

Auch dass http://support.microsoft.com/kb/931125/ nicht mehr den Link
Code: Select all
http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/rootsupd.exe

beinhaltet, beunruhigt mich, aber sei's drum.

Weiterer Doku-Link: http://technet.microsoft.com/en-us/libr ... 51157.aspx

Schöne Weihnachten!

Gruß
Torsten Wittrock
Last edited by aker on 28.07.2013, 18:26, edited 1 time in total.
Reason: Trac URL aktualisiert
WSUSUpdateAdmin
Administrator
 
Posts: 2245
Joined: 07.07.2009, 14:38

Re: Aus aktuellem Anlass: Update der Root-Zertifikate für XP

Postby mth404 » 22.12.2011, 22:32

Hallo Torsten,

das freut mich, dass du das umgesetzt hast!
Damit wird WSUS Offline Update noch besser, viele Nutzer sind sicherer unterwegs, und ich komm voll auf meine Kosten :D

In diesem Sinne: Frohes Fest, einen guten Rutsch - und weiter so im nächsten Jahr!

Viele Grüße
mth404
mth404
 


Return to Download

Who is online

Users browsing this forum: No registered users and 86 guests