Windows 7: Stammzertifikate aktualisieren?

Windows 7: Stammzertifikate aktualisieren?

Postby D13 » 07.12.2013, 18:07

Hallo,

auf meinen Windows-7-Rechnern sagt der Update-Generator "Ihre Liste vertrauenswürder Stammzertifikate ist nicht aktuell. Möchten Sie sie nun aktualisieren?", wofür Admin-Rechte verlangt werden.
Warum, ist das etwas ähnliches wie hier?
viewtopic.php?f=3&t=1994&p=6862

Ich bin etwas skeptisch, mir für den reinen Download hier noch so etwas zentrales installieren zu müssen, obwohl diese PCs mit Windows-Update schon auf dem aktuellen Stand sind.

Danke für die Aufklärung im voraus!
D13
 

Re: Windows 7: Stammzertifikate aktualisieren?

Postby boco » 07.12.2013, 18:43

Normalerweise hält Windows seine Liste der Stammzertificate (root certificates) selbst aktuell. In diesem Fall scheint dieser Mechanismus versagt zu haben. Die korrekte Funktion von WSUSOU kann ohne aktualle (Microsoft-)Zertifikate nicht garantiert werden (Signaturcheck). Deshalb ist es ratsam, dieses Update durchzuführen. Hinweis: Es wird nichts installiert, nur der Zertifikat-Store aktualisiert und dies in der Registry vermerkt.
Microsoft update catalog: http://catalog.update.microsoft.com/v7/site/
Windows Install media download: https://support.microsoft.com/en-us/help/15088/windows-create-installation-media
boco
 
Posts: 2398
Joined: 24.11.2009, 17:00
Location: Germany

Re: Windows 7: Stammzertifikate aktualisieren?

Postby aker » 08.12.2013, 00:03

Genau dieses Update wird durch den UpdateGenerator dann auch installiert. Es ist in der Vergangenheit öfter vorgekommen, dass Signaturvalidierungen ohne ersichtlichen Grund fehlgeschlagen sind, und dieses Fehlverhalten durch die simple Installation dieses Updates behoben werden konnte. Jedoch wird es seit Vista nicht mehr über Windows Update angeboten, sodass es bei Bedarf manuell installiert werden muss.

Viele Grüße
Wer Rechtschreibfehler findet, darf sie behalten oder an den Meistbietenden versteigern. / Everybody finding a misspelling is allowed to keep or sell it.
aker

WSUS Offline Update „Community Edition“
https://gitlab.com/wsusoffline/wsusoffline/-/releases
aker
 
Posts: 3999
Joined: 02.03.2011, 15:32

Re: Windows 7: Stammzertifikate aktualisieren?

Postby D13 » 08.12.2013, 08:26

Außer Windows Update läuft auf meinem PC noch der PSI Software Inspector zum Prüfen auf aktuelle Versionen, aber der dürfte hoffentlich bei den Zertifikaten keine Probleme bereiten.

Mit "installiert" meinte ich, dass auf dem herunterladenden PC etwas außerhalb des WSUS-Verzeichnisses verändert wird - und darum handelt es sich ja beim Zertifikate-Store sowie der Registry. Und das möchte ich in diesem Fall nicht, der Download-Rechner soll unangetastet bleiben.

Leider führt der Verzicht auf das Update dann wohl zu einem "File integrity verification failure" (hashdeep64.exe).

Woher zieht er sich denn die neuen Zertifikate?
D13
 

Re: Windows 7: Stammzertifikate aktualisieren?

Postby Denniss » 08.12.2013, 08:45

Das sind offizielle Aktualisierungsdateien von Microsoft, sowohl die vertrauenswürdigen als auch die zurückgezogenen Zertifikate werden bei Bedarf aktualisiert.
Denniss
 
Posts: 869
Joined: 01.08.2009, 10:51

Re: Windows 7: Stammzertifikate aktualisieren?

Postby aker » 08.12.2013, 10:04

:arrow: http://www.download.windowsupdate.com/m ... otsupd.exe
:arrow: http://download.microsoft.com/download/ ... kroots.exe

vgl. .\static\StaticDownloadLinks-win-x86-glb.txt und .\cmd\CheckTRCerts.cmd

Viele Grüße
Wer Rechtschreibfehler findet, darf sie behalten oder an den Meistbietenden versteigern. / Everybody finding a misspelling is allowed to keep or sell it.
aker

WSUS Offline Update „Community Edition“
https://gitlab.com/wsusoffline/wsusoffline/-/releases
aker
 
Posts: 3999
Joined: 02.03.2011, 15:32

Re: Windows 7: Stammzertifikate aktualisieren?

Postby D13 » 08.12.2013, 22:28

Ah. Das Verhalten von Windows hinsichtlich der Root-Zertifikate ist anscheinend insgesamt etwas fragwürdig:
http://www.heise.de/ct/artikel/Microsof ... 21730.html

Aber hier für WSUS versucht Windows ja gar nicht, unter der Haube ein neues Zertifikat einzeln nachzuladen. Naja, gut.
"Ohne sichtbare Grund..." passt, aker. ;-)
D13
 


Return to Installation / Updating

Who is online

Users browsing this forum: Google [Bot] and 40 guests

cron