Windows 7 erhält kein Update der Stamm Zertifikate
Hallo Community,
derzeit wird wieder über ein fälschlicherweise ausgestelltes Microsoft-Zertifikat berichtet/gewarnt.
Aktuell betrifft es die Domäne live.fi , für die ein neues Zertifikat beantragt wurde.
Laut Heise.de wird berichtet, dass Microsoft einen Patch für Systeme ab Windows 8 über die automatische Update Aktualisierung zur Verfügung stellt aber Systeme mit Windows 7 dieses manuell installieren müssen.
Hier beginnt jedoch das Problem:
Microsoft empfiehlt für Systeme wie z.B. Windows 7 das Update KB2677070 zu installieren ( bzw. wird vorausgesetzt) , damit man das aktuelle Updatemodul für widerrufene Zertifikate erhält.
Wenn man jedoch unter Windows „ Home Premium „ oder „ Windows Professional „ versucht das Update KB2677070 zu installieren, erhält man die Meldung das dieses Update nicht für das System gedacht ist.
Alternativ empfiehlt Microsoft jedoch auf der Seite " https://support.microsoft.com/de-de/kb/3046310 " auch das KB2813430.
Der KB2813430 Patch ist jedoch auf allen meinen Windows 7 Systemen bereits installiert ( wird über das automatische Update in Windows 7 Systeme integriert).
Trotzdem erhalte ich derzeit auf keinem Windows 7 System ein Update für die Stamm Zertifikate.
Explizit wird jedoch erwähnt:
Es wird für Windows 7 also ausdrücklich das KB2813430 erwähnt.
Warum erhält man trotz vorhandenen Patch unter Windows 7 keine Aktualisierung der Stamm Zertifikate?
Wie ist das bei Euch derzeit?
derzeit wird wieder über ein fälschlicherweise ausgestelltes Microsoft-Zertifikat berichtet/gewarnt.
Aktuell betrifft es die Domäne live.fi , für die ein neues Zertifikat beantragt wurde.
Laut Heise.de wird berichtet, dass Microsoft einen Patch für Systeme ab Windows 8 über die automatische Update Aktualisierung zur Verfügung stellt aber Systeme mit Windows 7 dieses manuell installieren müssen.
Hier beginnt jedoch das Problem:
Microsoft empfiehlt für Systeme wie z.B. Windows 7 das Update KB2677070 zu installieren ( bzw. wird vorausgesetzt) , damit man das aktuelle Updatemodul für widerrufene Zertifikate erhält.
Wenn man jedoch unter Windows „ Home Premium „ oder „ Windows Professional „ versucht das Update KB2677070 zu installieren, erhält man die Meldung das dieses Update nicht für das System gedacht ist.
Alternativ empfiehlt Microsoft jedoch auf der Seite " https://support.microsoft.com/de-de/kb/3046310 " auch das KB2813430.
Der KB2813430 Patch ist jedoch auf allen meinen Windows 7 Systemen bereits installiert ( wird über das automatische Update in Windows 7 Systeme integriert).
Trotzdem erhalte ich derzeit auf keinem Windows 7 System ein Update für die Stamm Zertifikate.
Explizit wird jedoch erwähnt:
Update für Windows Vista, Windows 7, Windows Server 2008 und Windows Server 2008 R2
Die Benutzer sollten das automatische Updatemodul für widerrufene Zertifikate installieren. Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base:
2813430 Es ist ein Update verfügbar, mit dem Administratoren vertrauenswürdige und nicht zugelassene Zertifikatvertrauenslisten in getrennten Umgebungen in Windows > aktualisieren können.
Die Benutzer sollten das automatische Updatemodul für widerrufene Zertifikate installieren. Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base:
2813430 Es ist ein Update verfügbar, mit dem Administratoren vertrauenswürdige und nicht zugelassene Zertifikatvertrauenslisten in getrennten Umgebungen in Windows > aktualisieren können.
Es wird für Windows 7 also ausdrücklich das KB2813430 erwähnt.
Warum erhält man trotz vorhandenen Patch unter Windows 7 keine Aktualisierung der Stamm Zertifikate?
Wie ist das bei Euch derzeit?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 267135
Url: https://administrator.de/contentid/267135
Ausgedruckt am: 22.11.2024 um 01:11 Uhr
2 Kommentare
Neuester Kommentar
Hallo,
in diesem Kontext:
Kann man die MS-Stammzertifikate (und deren Widerrufe) eigentlich auch manuell herunterladen und installieren?
Wenn ja, wo?
Hintergrund:
Bei Win7-RDPClients OHNE WWW-Zugang dauert das RDP-Login sehr lange, da erst auf widerufene Zertifikate geprüft wird via ctldl.windowsupdate.com.
Abfrage kann man abstellen, siehe auch:
https://support.microsoft.com/de-de/kb/2677070/de
Dann werden die Zertifikate aber nicht aktualisiert...
Danke + Gruß, uc.
in diesem Kontext:
Kann man die MS-Stammzertifikate (und deren Widerrufe) eigentlich auch manuell herunterladen und installieren?
Wenn ja, wo?
Hintergrund:
Bei Win7-RDPClients OHNE WWW-Zugang dauert das RDP-Login sehr lange, da erst auf widerufene Zertifikate geprüft wird via ctldl.windowsupdate.com.
Abfrage kann man abstellen, siehe auch:
https://support.microsoft.com/de-de/kb/2677070/de
Dann werden die Zertifikate aber nicht aktualisiert...
Danke + Gruß, uc.