Подключение не защищено [проблема с доступом к сайтам и сервисам]

Локальные сети и Интернет
Автор
Сообщение
LostBoy
Member
Аватара пользователя
Откуда: Оккупированный Донецк - Киев

Сообщение

Messerschmitt
Ну тогда читайте статью - https://support.microsoft.com/en-us/hel ... tificate-p
Желаю удачи :beer:
Messerschmitt
Member
Аватара пользователя

Сообщение

Без понятия, что вы там еще сделали и почему на одном так, а на другом иначе. Судя по вашим издевательствам над ОС вам лучше отдать свой комп на пересетап кому-то другому.
Ничего не делал, просто убрал этот раздел и поставил 7ку, как делал это очень много раз до этого.

Отправлено спустя 1 минуту 58 секунд:
LostBoy:Messerschmitt
Ну тогда читайте статью - https://support.microsoft.com/en-us/hel ... tificate-p
Желаю удачи :beer:
Спасибо.

Отправлено спустя 1 час 14 минут 29 секунд:
LostBoy
вот к вам вопрос: может ли удаление диска "зарезервировано системой" повлиять на работу сертификатов?
На рабочем ПК этот диск есть, все работает нормально.
LostBoy
Member
Аватара пользователя
Откуда: Оккупированный Донецк - Киев

Сообщение

Messerschmitt
Если честно - не знаю, я никогда его не удалял. Это загрузочный раздел для ОС, так что с тем, что происходит внутри ОС (как в вашем случае) это вряд ли связано.
Вы при переустановке системы удаляли полностью раздел (diskpart) или устанавливали на тот же только с очисткой заголовка (т.н. быстрое форматирование)?
Messerschmitt
Member
Аватара пользователя

Сообщение

Вы при переустановке системы удаляли полностью раздел (diskpart) или устанавливали на тот же только с очисткой заголовка (т.н. быстрое форматирование)?
Быстрым форматированием. Связано или нет, но факт, что режим сна заработал после его удаления. Я решил пойти обратным путем - заново создам "зарезервировано системой". Вот надыбал статью как это сделать - https://remontcompa.ru/1063-kak-sozdat- ... temoy.html
Вечером отпишусь что у меня вышло.

Отправлено спустя 7 минут 49 секунд:
LostBoy
можете глянуть статью? Это будет безопасно для данных на диске Д?
LostBoy
Member
Аватара пользователя
Откуда: Оккупированный Донецк - Киев

Сообщение

Messerschmitt
Лучше полностью очищать раздел с помощью diskpart. Ну и вообще, в Виндоуз diskpart - это единственный инструмент, который необходим для работы с дисками.
держите в курсе, у меня академический интерес к проблеме. Не думаю, что создание раздела ее решит, скорее, только патч от МС.
можете глянуть статью? Это будет безопасно для данных на диске Д?
Я бы однозначно забэкапился.
Messerschmitt
Member
Аватара пользователя

Сообщение

Ну, в статье про две винды пишут, я буду только диск С трогать. Но все равно дай думаю спрошу, а то мало ли :)

Отправлено спустя 2 минуты 51 секунду:
LostBoy
еще момент. В статье пишут, что раздел будет создан в конце диска. Правда, что нет разницы где он, сначала диска или в конце?
LostBoy
Member
Аватара пользователя
Откуда: Оккупированный Донецк - Киев

Сообщение

Правда, что нет разницы где он, сначала диска или в конце?
Правда.
deserteagle777
Member
Аватара пользователя
Откуда: Дніпро

Сообщение

KimRomik:раз тут создалась тема, хочу также решить проблему у себя: вообще ни в какую не хочет открываться сайт http://nix.ru/, даже под VPN
не связано ли это с указом президента, где под список санкции попали некоторые сайты РФ?
антивируса нет, время совпадает
или так у всех?
даже без впн открывается со всех девайсов :-/
Messerschmitt
Member
Аватара пользователя

Сообщение

LostBoy
в общем поставил я на рабочий ПК VirtualBox, установил 7ку, она создала системный раздел, я запилил C и D разделы. 7ка поставилась и сразу же ставлю хром. Проверяю эсет - не работает. Юплей, фекс.нет и прочие - тож не работают, ошибка сертификата.
Скачал фаерфокс, все работает. Полез с него на юплей, скачал программу юплей на виртуалку, установил. При попытке входа пишет, что ошибка сети... Полез по вашей ссылке выше, стянул обновление, оно быстро установилось (не большая обнова), перезагрузил виртуалку, запустил 7ку, залез в хром - все работает. Через программу юплей вход заработал. Спасибо.
спойлер
Изображение
Изображение
Изображение
Изображение
anatolikostis
Member
Аватара пользователя
Откуда: Луганск. область

Сообщение

Messerschmitt
как итог вы пользуете сборку 7-ки либо очень старую, либо с вырезанным функционалом - зачем так себя истязать?
скачать свежий образ 7-ки и пользовать :up:
Crossbow
Member
Аватара пользователя
Откуда: Вінниця

Сообщение

Messerschmitt
вот вам MSDN образы по ссылке. Это чистейшие образы , без крякеров и прочего УГ.
https://tb.rg-adguard.net/public.php
LostBoy
Member
Аватара пользователя
Откуда: Оккупированный Донецк - Киев

Сообщение

Messerschmitt
Пожалуйста :beer:
Как уже сказали выше - видимо, у вас все-таки или сборка, или просто очень старый дистрибутив, возможно, даже без SP1.
Последний раз редактировалось LostBoy 20.09.2018 15:02, всего редактировалось 1 раз.
Messerschmitt
Member
Аватара пользователя

Сообщение

anatolikostis
я писал, что юзаю эту 7ку с 2011 :)
Как оказалось, обновление по ссылке (KB3004394) глючное. Могут быть проблемы с виртуальной машиной и еще там чего-то. Майки сами об этом написали и выпустили KB3024777, которое удаляет KB3004394 :gigi:

Crossbow
спасибо за ссыль. Уже находил этот сайт, но где-то затерялся. Попробую качнуть.

Отправлено спустя 8 минут 22 секунды:
Как уже сказали выше - видимо, у вас все-таки или сборка, или просто очень старый дистрибутив, возможно, даже без SP1.
Я уже сам начал сомневаться в оригинальности :) Но SP1, в винде так написано :)
Пробну еще перекачать образ, мало ли...

Отправлено спустя 33 минуты 51 секунду:
Сравнил размеры файлов на сайте скачивания образов и тот, что у меня - 3229378560 байт весит каждый. Они одинаковые, нет смысла перекачивать.
Походу были какие-то изменения в сертификатах от поставщиков этих самых сертификатов. Вы посмотрите даты начала сертификатов на моих скринах. Раньше она работала нормально потому что не было этих https и так далее... Так что походу 7ке надвигается конец! Запомните этот твит! :nunu:

Отправлено спустя 5 минут 42 секунды:
Кстати, коль я поставил 7ку на виртуалку, начал эксперименты проводить. Удалил при установке раздел "зарезервировано системой". Осталось два раздела: C и D. Потом, в этом же окне на выделеном диске C, немного ниже жмем "Настройки диска" - "Удалить" - "Создать". Таким образом винда опять создает диск C + раздел "зарезервировано системой".

Отправлено спустя 7 минут 8 секунд:
Вы посмотрите даты начала сертификатов на моих скринах.
а, пардон, там вроде дат нету
В общем на серте эсета: действителен с 16.08.2018

Отправлено спустя 54 секунды:
Поставлю наверно LTSB :spy:

Отправлено спустя 1 минуту 24 секунды:
Кстати, на сайте майков пишут:
Windows 10 Корпоративная LTSC 2018
Очередной выпуск операционной системы с долгосрочным обслуживанием — Windows 10 Корпоративная LTSC 2018 — будет доступен с осени 2018 г. Как и предыдущие выпуски, Windows 10 Корпоративная LTSC 2018 будет предоставлять такие же возможности, что и выходящий одновременно с ним выпуск Windows 10 SAC, с обычными исключениями (включая приложения, для которых часто выпускаются обновления с дополнительными возможностями, встроенные приложения, Microsoft Edge и Кортана). В новый выпуск будет добавлена поддержка процессоров последних поколений в соответствии со стандартной политикой поддержки процессоров и наборов микросхем. Windows 10 Корпоративная LTSC 2018 будет предоставляться на условиях нашей фиксированной политики жизненного цикла поддержки продуктов, которая предусматривает 5 лет основной поддержки и 5 лет расширенной поддержки.
anatolikostis
Member
Аватара пользователя
Откуда: Луганск. область

Сообщение

Messerschmitt
с вашими запросами к легкости или ждать нормально допиленную Win10-Lean (или как там ее, сам пробовал собрать из uup-сорцов в исо-шник - чето пошло не так) или юзать сильно порезанную Win10-LTSB, что все и делают.
спойлер
Windows 10 Enterprise LTSB 2016 v1607 (x64) by LeX 6000 (Ru) [25.08.2018]
ссылку не оставляю - это легко найти самому
LostBoy
Member
Аватара пользователя
Откуда: Оккупированный Донецк - Киев

Сообщение

Messerschmitt
Походу были какие-то изменения в сертификатах от поставщиков этих самых сертификатов. Вы посмотрите даты начала сертификатов на моих скринах. Раньше она работала нормально потому что не было этих https и так далее... Так что походу 7ке надвигается конец!
Вы, похоже, совсем не понимаете принципов современной веб-криптографии. Сертификаты имеют конечный срок действия, они не выдаются "пожизненно". После того, как они экспайрятся - выпускается новый. Это касается как ссл-сертфикатов для условного Гугла, так и для самих корневых центров, которые выдают сертификаты для всего и вся (Тоути, Комодо, Лец Энкрипт и т.д.). Вот в вашем случае как раз не работала валидация корневых центров. Т.е. цепочка pem-сертификата была неполной, поэтому браузер фэйлился (и абсолютно правильно делал) при проверке подлинности удаленного узла. Т.е. дело вообще не в допотопной Win7, при таких же обстоятельствах у вас не открылся бы ни один ресурс ни в МакОС, ни в ЦентОС, ни где-либо еще.
Нешифрованному http-траффику осталось жить недолго. Пока браузеры лишь помечают такие ресурсы как небезопасные, через пару лет они будут работать только в Интранете, лет через 5 на нешифрованный веб-сайт никто не попадет.

Год назад был большой скандал с Симантеком, например, они выдавали сертификаты налево и направо без должной верификации - https://habr.com/post/334392/
Можете почитать. Был отозван (точнее, полностью будет прекращено доверие в этом ноябре) корневой сертификат и абсолютно все выданные Симантеком сертификаты превратятся в тыкву и потребуют перевыпуска. Как я был рад тогда, что мы юзаем Комодо :)
Messerschmitt
Member
Аватара пользователя

Сообщение

Вы, похоже, совсем не понимаете принципов современной веб-криптографии.
Вообще ни в зуб ногой :)
Спасибо за краткий ликбез.

anatolikostis
спасибо за наводку. Читал комменты, у некоторых бывают глюки, у некоторых нормально робит.
Все же я решил остаться на 7ке. После применения обновления (спасибо еще раз LostBoy за ссылку), все нормально работает. Привык я к ней.
Да и в некоторых моментах 7ка пошустрее 10ки. Например при отображении привьюшек SVG. У меня очень много этих векторных файлов и на 7ке, при заходе в папку, они быстрее прогружаются чем на 10ке. А так, по скорости работы, разницы меж 7кой и 10кой LTSB не заметил. Процессов у них в простое примерно одинаково, ОЗУ кушают одинаково. А вот на 10ку про после её обновления до 1803 я долго плевался :)
anatolikostis
Member
Аватара пользователя
Откуда: Луганск. область

Сообщение

Messerschmitt
7-ка для печатной машинки ОК, но для работы все же пора менять ОСь на 10.
например крайний 14.2 SEP на 7-ку уже не встает - вроде не критично, но направление движение продуктов безопасности ясно.
geka3250
Member
Аватара пользователя

Сообщение

Столкнулся с такой же проблемой на старых машинах с Chrome 4X под WINXP. Решилось копированием сертификатов из WIN7:
Панель управления - Свойства обозревателя - Содержание - Сертификаты - Доверенные корневые центры сертификации, выделить все и эскпортировать в .p7b формат. На устаревшей ОС установить их через правый клик по файлу - Установить сертификат.
После этого https протокол в браузере опять заработал.
Думаю так же потом можно будет установить актуальные сертификаты из 10 в 7 продлив этим жизнь легендарной ОС :super:
LostBoy
Member
Аватара пользователя
Откуда: Оккупированный Донецк - Киев

Сообщение

под WINXP
Какое низкое коварство
Полуживого забавлять
(с) А.С.Пушкин.
Думаю так же потом можно будет установить актуальные сертификаты из 10 в 7 продлив этим жизнь легендарной ОС
На 7ку в 20м году перестанут выпускать секьюрити-патчи и ОС умрет фактически, так что проблема с сертификатами будет, мягко говоря, второстепенной :)
Messerschmitt
Member
Аватара пользователя

Сообщение

"Хотите увидеть немного магии?" :D

Значит на рабочем ПК делал переустановку 7ки пару дней назад. Ставил туже систему, что и на домашнем ПК стоит, где у меня были проблемы с сертификатами, что решилось установкой обновления KB3004394. Установил систему, настроил, про установку обновления KB3004394 совсем забыл, и только сегодня меня осенило, что винда нормально работает и бе этого обновления, проблем сертификатов просто нет, все сайты открываются нормально.

Напомню: на этом же рабочем компе с этой же 7кой на виртуальную машину ставил аналогичную ОС и в ней тоже были проблемы сертификатов, пока не было установлено обновление KB3004394. Сейчас все работает нормально :eek:

И маленький оффтоп: есть ключик на вин10про (лицензия на несколько машин). Так получилось, что этот ключик был срисован с ПК в одной стране, после чего переехал в другую страну и активировал винду10про в этой другой стране. Вопрос: риски и подводные камни использования такой винды?
Ответить