С 1 октября 2021 года закончился срок действия сертификата IdenTrust DST Root CA X3 (одного из основных корневых сертификатов, применяемых в сети), который установлен на многих устройствах.
Из-за этого владельцы ПК на Windows 7, Windows Server 2008 с выключенными обновлениями и Windows XP могут столкнуться с проблемой появления ошибки: «ERR_CERT_DATE_INVALID»,«ERR_DATE_INVALID» и прочими ошибками сертификатов при входе на многие сайты.
Есть два способа решить эту проблему: либо установить новый сертификат, либо установить обновления ОС Windows.
Решение через ручную установку сертификата
Скачать сертификат можно по ссылке: https://letsencrypt.org/certs/isrgrootx1.der / зеркало (.der, 1.35Кб)
Необходимо запустить скачанный файл, на вкладке «Общие» нажать «Установить сертификат».
Выберите расположение «Локальный компьютер» и нажмите «Далее».
Выберите пункт «Поместить все сертификаты в следующее хранилище», нажмите «Обзор», выберите раздел «Доверенные корневые центры сертификации», нажмите «ОК» и «Далее», а в следующем окне – «Готово». При появлении вопросов об установке сертификатов – согласитесь на установку.
После этого перезапустите браузер и вновь попробуйте зайти на необходимый сайт.
Решение через установку обновлений
Для решения ошибки сертификата нужно установить обновления KB3020369 и KB3125574:
- KB3020369 из каталога Центра обновлений Microsoft
- KB3125574 из каталога Центра обновлений Microsoft
Дополнительно
Иногда установка одного лишь IdenTrust DST Root CA X3 может не помочь, так же рекомендуем дополнительно установить следующие корневые сертификаты:
- Go Daddy Root Certificate Authority
- GlobalSign Root CA
Applies ToWindows 7 Ultimate Windows 7 Enterprise Windows 7 Home Basic Windows 7 Home Premium Windows 7 Professional Windows 7 Starter
Symptoms
Consider the following scenario:
-
You have a computer that is running Windows 7.
-
You install valid and invalid certificates for IEEE 802.1X authentication.
Note An expired certificate is an example of an invalid certificate.
-
You try to connect the computer to an IEEE 802.1X-authenticated network.
In this scenario, the computer does not connect to the network. Additionally, an event that resembles the following is logged in the Applications and Services Logs/Microsoft/Windows/WLAN-AutoConfig/Operational log:
Resolution
Hotfix information
A supported hotfix is available from Microsoft. However, this hotfix is intended to correct only the problem that is described in this article. Apply this hotfix only to systems that are experiencing the problem described in this article. This hotfix might receive additional testing. Therefore, if you are not severely affected by this problem, we recommend that you wait for the next software update that contains this hotfix.
If the hotfix is available for download, there is a «Hotfix download available» section at the top of this Knowledge Base article. If this section does not appear, contact Microsoft Customer Service and Support to obtain the hotfix.
Note If additional issues occur or if any troubleshooting is required, you might have to create a separate service request. The usual support costs will apply to additional support questions and issues that do not qualify for this specific hotfix. For a complete list of Microsoft Customer Service and Support telephone numbers or to create a separate service request, visit the following Microsoft Web site:
http://support.microsoft.com/contactus/?ws=supportNote The «Hotfix download available» form displays the languages for which the hotfix is available. If you do not see your language, it is because a hotfix is not available for that language.
Prerequisites
To apply this hotfix, you must be running Windows 7 or Windows 7 Service Pack 1 (SP1).
Registry information
To use the hotfix in this package, you do not have to make any changes to the registry.
Restart requirement
You must restart the computer after you apply this hotfix.
Hotfix replacement information
This hotfix does not replace a previously released hotfix.
File information
The global version of this hotfix installs files that have the attributes that are listed in the following tables. The dates and the times for these files are listed in Coordinated Universal Time (UTC). The dates and the times for these files on your local computer are displayed in your local time together with your current daylight saving time (DST) bias. Additionally, the dates and the times may change when you perform certain operations on the files.
Windows 7 file information notes
-
The files that apply to a specific product, milestone (RTM, SPn), and service branch (LDR, GDR) can be identified by examining the file version numbers as shown in the following table:
Version
Product
Milestone
Service branch
6.1.760 0.20xxx
Windows 7
RTM
LDR
6.1.760 1.21xxx
Windows 7
SP1
LDR
-
The MANIFEST files (.manifest) and the MUM files (.mum) that are installed for each environment are listed separately in the «Additional file information for Windows 7» section. MUM and MANIFEST files, and the associated security catalog (.cat) files, are extremely important to maintain the state of the updated components. The security catalog files, for which the attributes are not listed, are signed with a Microsoft digital signature.
For all supported x86-based versions of Windows 7
File name |
File version |
File size |
Date |
Time |
Platform |
---|---|---|---|---|---|
Rastls.dll |
6.1.7600.20876 |
372,224 |
08-Jan-2011 |
05:34 |
x86 |
Rastls.dll |
6.1.7601.21637 |
372,224 |
08-Jan-2011 |
05:35 |
x86 |
For all supported x64-based versions of Windows 7
File name |
File version |
File size |
Date |
Time |
Platform |
---|---|---|---|---|---|
Rastls.dll |
6.1.7600.20876 |
423,936 |
08-Jan-2011 |
06:17 |
x64 |
Rastls.dll |
6.1.7601.21637 |
424,448 |
08-Jan-2011 |
06:13 |
x64 |
Rastls.dll |
6.1.7600.20876 |
372,224 |
08-Jan-2011 |
05:34 |
x86 |
Rastls.dll |
6.1.7601.21637 |
372,224 |
08-Jan-2011 |
05:35 |
x86 |
Workaround
Workaround for Windows 7
To work around this issue, delete the invalid certificate manually.
Status
Microsoft has confirmed that this is a problem in the Microsoft products that are listed in the «Applies to» section.
More Information
For more information about software update terminology, click the following article number to view the article in the Microsoft Knowledge Base:
824684 Description of the standard terminology that is used to describe Microsoft software updates
The third-party products that this article discusses are manufactured by companies that are independent of Microsoft. Microsoft makes no warranty, implied or otherwise, about the performance or reliability of these products.
Additional file information
Additional file information for Windows 7
Additional files for all supported x86-based versions of Windows 7
File name |
Update.mum |
File version |
Not applicable |
File size |
2,731 |
Date (UTC) |
11-Jan-2011 |
Time (UTC) |
06:52 |
Platform |
Not applicable |
File name |
X86_02226926fa5bc47820cc6b780d6b8997_31bf3856ad364e35_6.1.7600.20876_none_0b989deb3cc029f5.manifest |
File version |
Not applicable |
File size |
694 |
Date (UTC) |
11-Jan-2011 |
Time (UTC) |
06:52 |
Platform |
Not applicable |
File name |
X86_711b66e97094478623d946a47609db22_31bf3856ad364e35_6.1.7601.21637_none_47f221c5dda7795a.manifest |
File version |
Not applicable |
File size |
694 |
Date (UTC) |
11-Jan-2011 |
Time (UTC) |
06:52 |
Platform |
Not applicable |
File name |
X86_microsoft-windows-rastls_31bf3856ad364e35_6.1.7600.20876_none_6cd0f6aaca8c078a.manifest |
File version |
Not applicable |
File size |
4,741 |
Date (UTC) |
08-Jan-2011 |
Time (UTC) |
06:18 |
Platform |
Not applicable |
File name |
X86_microsoft-windows-rastls_31bf3856ad364e35_6.1.7601.21637_none_6ee393aac7911d09.manifest |
File version |
Not applicable |
File size |
4,741 |
Date (UTC) |
08-Jan-2011 |
Time (UTC) |
06:16 |
Platform |
Not applicable |
Additional files for all supported x64-based versions of Windows 7
File name |
Amd64_01fc4b7bfcde273356bea1bbcf47631a_31bf3856ad364e35_6.1.7601.21637_none_25f5c2a5cc8f5522.manifest |
File version |
Not applicable |
File size |
1,036 |
Date (UTC) |
11-Jan-2011 |
Time (UTC) |
06:52 |
Platform |
Not applicable |
File name |
Amd64_21c296e9694f6fb1238087b622c551d2_31bf3856ad364e35_6.1.7600.20876_none_bd640a7316f1abe5.manifest |
File version |
Not applicable |
File size |
698 |
Date (UTC) |
11-Jan-2011 |
Time (UTC) |
06:52 |
Platform |
Not applicable |
File name |
Amd64_223c4f5ad64b6069557c878df1e193a5_31bf3856ad364e35_6.1.7601.21637_none_7140bde66cc7aa96.manifest |
File version |
Not applicable |
File size |
698 |
Date (UTC) |
11-Jan-2011 |
Time (UTC) |
06:52 |
Platform |
Not applicable |
File name |
Amd64_9e10db3889ad4c98cd3c7a59bbabdc67_31bf3856ad364e35_6.1.7600.20876_none_4c0914d343d62fbc.manifest |
File version |
Not applicable |
File size |
1,036 |
Date (UTC) |
11-Jan-2011 |
Time (UTC) |
06:52 |
Platform |
Not applicable |
File name |
Amd64_microsoft-windows-rastls_31bf3856ad364e35_6.1.7600.20876_none_c8ef922e82e978c0.manifest |
File version |
Not applicable |
File size |
4,745 |
Date (UTC) |
08-Jan-2011 |
Time (UTC) |
07:10 |
Platform |
Not applicable |
File name |
Amd64_microsoft-windows-rastls_31bf3856ad364e35_6.1.7601.21637_none_cb022f2e7fee8e3f.manifest |
File version |
Not applicable |
File size |
4,745 |
Date (UTC) |
08-Jan-2011 |
Time (UTC) |
07:05 |
Platform |
Not applicable |
File name |
Update.mum |
File version |
Not applicable |
File size |
2,751 |
Date (UTC) |
11-Jan-2011 |
Time (UTC) |
06:52 |
Platform |
Not applicable |
File name |
X86_microsoft-windows-rastls_31bf3856ad364e35_6.1.7600.20876_none_6cd0f6aaca8c078a.manifest |
File version |
Not applicable |
File size |
4,741 |
Date (UTC) |
08-Jan-2011 |
Time (UTC) |
06:18 |
Platform |
Not applicable |
File name |
X86_microsoft-windows-rastls_31bf3856ad364e35_6.1.7601.21637_none_6ee393aac7911d09.manifest |
File version |
Not applicable |
File size |
4,741 |
Date (UTC) |
08-Jan-2011 |
Time (UTC) |
06:16 |
Platform |
Not applicable |
Need more help?
Want more options?
Explore subscription benefits, browse training courses, learn how to secure your device, and more.
Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро CSP 3.6
»
Этот сертификат содержит недействительную цифровую подпись, Windows 7
goncharov_andrey |
|
Статус: Новичок Группы: Участники Откуда: Москва
|
Здравствуйте! Есть компьютер Windows XP Pro. на котором всё ок, люди работают с подписью и ходят по торговым площадкам и используют подпись без проблем. Нам нужно заменить этот компьютер. Новый компьютер, чистая Windows7 x64 Макс. Путь сертификации: На торговые площадки не можем зайти. |
|
|
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз |
Не установлен правильный корневой? |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
goncharov_andrey |
|
Статус: Новичок Группы: Участники Откуда: Москва
|
Автор: maxdm Не установлен правильный корневой? Установлен в Доверенные корневые центры сертификации: Отредактировано пользователем 17 октября 2014 г. 10:01:09(UTC) Пользователь goncharov_andrey прикрепил следующие файлы: tensorca3.png (44kb) загружен 33 раз(а). У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться. |
|
|
goncharov_andrey |
|
Статус: Новичок Группы: Участники Откуда: Москва
|
Автор: goncharov_andrey Автор: maxdm Не установлен правильный корневой? Установлен в Доверенные корневые центры сертификации: Переустановил крипто про в режиме КС2(по умолчанию кс1), переустановил поставщика, всё завелось. |
|
|
Пользователи, просматривающие эту тему |
Guest |
Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро CSP 3.6
»
Этот сертификат содержит недействительную цифровую подпись, Windows 7
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
В начале октября многие пользователи Windows 7 начали сталкиваться с проблемой, которая заключается в том, что некоторые сайты не открываются по соображениям безопасности. Ошибка касается не всех браузеров, но проявляется в большинстве.
Я расскажу, с чем это связано, а также продемонстрирую 4 способа исправить данную ошибку.
Причина появления проблем с сайтами в Windows 7
30 сентября истек срок корневого сертификата безопасности Let’s Encrypt в Windows 7, что привело к проблемам с открытием некоторых сайтов у пользователей этой ОС, а также старых версий Android и iOS. Встречается это и на компьютерах под управлением Linux, но для них пока известно только одно решение – установка приложения для подмены времени. То есть нужно поставить дату раньше 30 сентября.
Что касается мобильных операционных систем, то в этом случае ничего кроме обновления не поможет, поэтому пропустим детальное рассмотрение этого случая, а остановимся именно на Windows 7. Предлагаю начать с самых эффективных методов и закончить «Костылями».
Комьюнити теперь в Телеграм
Подпишитесь и будьте в курсе последних IT-новостей
Подписаться
Способ 1: Установка недостающих обновлений Windows 7
Сначала рекомендую проверить, установлены ли на компьютере обновления, связанные с этим самым сертификатом безопасности. Необходимо скачать два разных пакета, в общей сумме занимающих 500 Мб пространства. Займет это не так много времени, а осуществляется следующим образом:
-
Откройте каталог центра обновления Microsoft или просто введите в поисковике название обновления – KB3020369. Выберите версию для своей разрядности ОС и начните загрузку.
-
Если взаимодействие происходит с каталогом, появится новое окно, в котором нужно нажать по ссылке.
-
В некоторых браузерах содержимое отображается некорректно, поэтому предпочтительно открыть Internet Explorer и запустить загрузку оттуда.
-
Откройте полученный исполняемый файл и дожидайтесь завершения поиска обновлений. Если пакет KB3020369 уже установлен, вы получите соответствующее уведомление.
-
Точно так же найдите и загрузите KB3125574, установив версию, соответствующую вашей разрядности ОС.
Уточню, что не на всех компьютерах работает скачивание с каталога обновлений Microsoft, поэтому я не оставляю конкретных ссылок. Вы можете ввести название обновления в браузере или на сайте разработчика, чтобы открыть официальную страницу для загрузки пакета. В этом нет ничего сложного, главное – не использовать подозрительные сайты.
По завершении установки достаточно перезагрузить компьютер и проверить работоспособность ранее недоступных сайтов. На этот раз все должно открыться корректно.
Способ 2: Ручная установка корневого сертификата
Иногда проблема с открытием сайтов возникает и на компьютерах, где уже установлены упомянутые обновления. В таком случае понадобится вручную установить корневой сертификат. Если ранее вы не сталкивались с подобным действием, процесс может показаться сложным, но вам достаточно ознакомиться со следующей инструкцией, чтобы быстро справиться с поставленной задачей.
-
Откройте страницу https://letsencrypt.org/certificates/ и отыщите сертификат SRG Root X1 (RSA 4096, O = Internet Security Research Group, CN = ISRG Root X1). Используйте поиск по странице (Ctrl + F), вставив название в поле, чтобы быстрее отыскать необходимую строку.
-
Выберите формат DER и нажмите по ссылке для начала загрузки.
-
Ожидайте окончания скачивания сертификата и переходите к следующему шагу. Не забудьте, в какую именно папку вы его загрузили.
-
Откройте утилиту «Выполнить», используя сочетание клавиш Win + R, введите там mmc и нажмите Enter для перехода к оснастке.
-
В новом окне вызовите меню «Файл» и щелкните по строке «Добавить или удалить оснастку».
-
Выделите строку «Сертификаты» и нажмите «Добавить» для ее переноса на панель справа.
-
В появившемся меню оставьте значение по умолчанию и кликните по «Готово».
-
Выйдите из предыдущего окна, чтобы снова оказаться в корне консоли. Разверните «Сертификаты» и выберите папку «Доверенные корневые центры сертификации».
-
На панели справа щелкните ПКМ по папке «Сертификаты», наведите курсор на «Все задачи» и выберите пункт «Импорт».
-
Отобразится окно Мастера импорта, в котором сразу переходите к следующему шагу.
-
Напротив поля «Имя файла» нажмите «Обзор».
-
Отыщите тот самый файл Let’s encrypt, выбрав фильтр «Все файлы». Дважды щелкните по нему левой кнопкой мыши.
-
Отметьте маркером пункт «Поместить все сертификаты в следующее хранилище» и нажмите «Обзор».
-
Активируйте отображение физических хранилищ, разверните папку с доверенными центрами сертификации и укажите каталог «Локальный компьютер», если хотите установить сертификат для всех пользователей. Для текущей учетной записи выберите «Реестр».
-
Остается только нажать «Готово», завершив процесс импорта.
-
Вы будете уведомлены о его успешном завершении. Перезагрузите компьютер и откройте ранее недоступные сайты.
Способ 3: Переход на Mozilla Firefox
Пользователи заметили, что проблема с истечением срока корневых сертификатов безопасности не относится к браузеру Mozilla Firefox, и все сайты открываются корректно. Если вы не хотите устанавливать файлы самостоятельно или два описанных выше метода не принесли должного результата, скачайте этот веб-обозреватель, перенесите свои настройки и используйте его на постоянной основе или только в некоторых случаях.
Способ 4: Установка фейкового времени
В начале этой статьи я уже говорил о том, что подмена времени работает в Linux. В Windows 7 вы можете провернуть ту же операцию, переведя дату на 29 сентября или еще раньше. Используйте встроенные настройки или скачайте специальный софт, чтобы осуществить задуманное. Расписывать детально этот метод я не буду, поскольку он является своего рода «костылем» и подходит далеко не всем юзерам.
Хотя бы один из перечисленных методов должен помочь вам исправить ситуацию с открытием сайтов. В идеале – как можно быстрее обновиться на более новую версию Windows, поскольку со временем похожих проблем будет больше. Если же у вас нет такой возможности, остается лишь решать проблемы по мере их появления.
Все способы:
- Способ 1: Установка правильного времени
- Способ 2: Обновление корневых сертификатов
- Windows 10
- Windows 7
- Способ 3: Устранение вирусной угрозы
- Способ 4: Установка сертификатов GeoTrust
- Вопросы и ответы: 3
Способ 1: Установка правильного времени
Наиболее часто рассматриваемая проблема возникает из-за некорректно установленных времени и даты. Дело в том, что корневые сертификаты безопасности имеют определённый срок действия, и всякие несоответствия между прописанными внутри файла данными и текущими в системе могут приводить к подобному сбою. Следовательно, для его устранения достаточно установить правильные значения. Выполнение этой операции покажем на примере Windows 10.
- Наведите курсор на индикатор времени, который обычно находится в правом части панели задач, нажмите правую кнопку мыши и выберите пункт «Настройка даты и времени».
- Первым делом нужно активировать переключатель «Установить время автоматически» – после этого ОС при подключении к интернету самостоятельно подгрузит правильные значения.
- Если же подключение к сети на целевом компьютере не предполагается, воспользуйтесь кнопкой «Изменить» под строкой «Установка даты и времени вручную».
Здесь самостоятельно задайте корректные значения.
- Если же показания сбиваются после каждой перезагрузки или выключения ПК/ноутбука, это зачастую говорит о севшей резервной батареи BIOS и, следовательно, её необходимо заменить. Для начала сходите в любой магазин электроники или хозтоваров и приобретите элемент CR2032. Дальнейшие действия включают в себя частичную разборку устройства – если вы сомневаетесь в своих силах, к вашим услугам инструкция от нашего автора, применимая как для настольных ПК, так и для ноутбуков.
Подробнее: Как поменять батарейку BIOS
Способ 2: Обновление корневых сертификатов
Иногда причина проблемы кроется в повреждении или устаревании файлов корневых сертификатов. Устранить этот сбой можно инсталляцией соответствующих апдейтов.
Windows 10
Для актуальной на момент написания статьи версии «окон» процесс получения обновлений максимально простой – достаточно убедиться, что активна система их автоматической загрузки, или же вручную установить накопительный пакет. На нашем сайте уже есть соответствующие руководства, приведём на них ссылки ниже.
Подробнее:
Как включить автообновления Windows 10
Обновления Windows 10 до актуального состояния вручную
Windows 7
С «семёркой» дела обстоят иначе – её официальная поддержка уже прекращена, поэтому настоятельно рекомендуем установить Windows 10. Но если это по тем или иным причинам неприемлемо, выход из ситуации есть – действуйте так:
- Перейдите по указанной ниже ссылке.
Каталог центра обновлений Microsoft
- На этой странице воспользуйтесь поисковой строкой, в которую введите запрос
KB2813430
и нажмите Enter. - Появится перечень доступных файлов. Воспользуйтесь сочетанием Ctrl+F для вызова поиска, и в качестве запроса введите
Windows 7
. Внимательно осмотрите найденные ссылки – версии для пользовательских компьютеров называются «Обновление для системы безопасности Windows 7 для систем на базе … (KB2813430)» с указанием разрядности. Выберите соответствующий вашей версии ОС и воспользуйтесь кнопкой «Загрузить». - После скачивания установочного файла запустите его и инсталлируйте, следуя инструкциям на экране.
Обновления ОС весьма эффективно устраняют рассматриваемую проблему.
Способ 3: Устранение вирусной угрозы
Известны случаи, когда проблемы с доверием сертификатов возникают вследствие активной деятельности зловредного ПО – например, вирус заразил или подменил имеющиеся. Если наблюдаются дополнительные симптомы в виде необычного поведения операционной системы или программ, вы точно столкнулись с атакой зловредов. Воспользуйтесь инструкцией далее для устранения этой проблемы.
Подробнее: Борьба с компьютерными вирусами
Способ 4: Установка сертификатов GeoTrust
Последний метод, достаточно эффективный, но потенциально опасный, заключается в самостоятельном добавлении пользователем новых сертификатов, полученных напрямую с ресурсов поставщика. Далее мы опишем необходимые для этого шаги.
Обратите внимание! Выполнение следующих действий может нарушить безопасность вашего компьютера, поэтому вы делаете это на свой страх и риск!
Ресурс компании GeoTrust
- Посетите ресурс компании GeoTrust Primary Certification Authority по представленной выше ссылке.
- Вверху таблицы должен быть блок с именем «GeoTrust Primary Certification Authority», взгляните на него – внизу должна быть ссылка, озаглавленная как «Root Download Link», кликните по ней ПКМ и выберите «Сохранить как…». Должен загрузиться документ в формате PEM.
- После получения нужных файлов откройте окно «Выполнить» сочетанием клавиш Win+R, введите в нём запрос
certmgr.msc
и нажмите «ОК». - После открытия требуемой оснастки найдите в меню слева пункт «Доверенные корневые центры», щёлкните по нему ПКМ и последовательно выберите опции «Все задачи» – «Импорт».
- В первом окне «Мастер импорта сертификатов» нажмите «Далее».
- Здесь кликните «Обзор».
С помощью диалогового окна «Проводника» выберите скачанное на шаге 2. Если система его не распознаёт, в меню «Тип» укажите «Все файлы».
Нажмите «Далее».
- Здесь убедитесь, что активна опция «Поместить все сертификаты в выбранное хранилище», а в качестве такового указаны «Доверенные корневые центры сертификации». Убедившись, что всё введено правильно, кликните по кнопке продолжения.
- Система сообщит, что импорт завершён, и предложит закрыть «Мастер…». Сделайте это и перезагрузите компьютер.
- После загрузки ОС проверьте наличие ошибки. Если она не пропала, повторите действия из инструкции, но на шаге 4 выберите «Сторонние корневые центры сертификации».
Данный метод помогает устранить проблему только для распространённых сайтов и сервисов, тогда как с малоизвестными действия могут оказаться неэффективными.
Наша группа в TelegramПолезные советы и помощь