Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 5122 Windows Server, AD и Роли

Event ID 5122 CAPI2: сбой обновления корневых сертификатов

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы ошибки CAPI2 5122

В журнале Application регистрируется предупреждение Event ID 5122: Failed to update the third-party root certificate from the auto-update cab file от источника CAPI2 / Microsoft-Windows-CAPI2.

СимптомПричина
Регулярные ошибки CAPI2 в журналеСервер не имеет прямого доступа в интернет к серверам Windows Update
Таймауты при проверке цепочки SSL/TLSСлужба криптографии пытается скачать корневой сертификат с ctldl.windowsupdate.com
Задержки при проверке подписей файловЗависание диалогов запуска исполняемых файлов на 10–15 секунд

Пошаговое устранение ошибки Event ID 5122

Данная ошибка характерна для серверов в закрытых локальных сетях (без прямого выхода в интернет или работающих через строгий прокси), где механизм автоматического обновления доверенных корневых сертификатов Windows (AuthRoot) не может связаться с серверами Microsoft.

  1. Отключите автообновление сторонних корневых сертификатов через реестр:
# Отключение автоматического обновления корневых сертификатов через интернет (PowerShell):
$regPath = "HKLM:\SOFTWARE\Policies\Microsoft\SystemCertificates\AuthRoot"
if (-not (Test-Path $regPath)) { New-Item -Path $regPath -Force }
Set-ItemProperty -Path $regPath -Name "DisableRootAutoUpdate" -Value 1 -Type DWord -Force
  1. Отключите автообновление через групповую политику (GPO):

В редакторе gpedit.msc перейдите: Конфигурация компьютера > Административные шаблоны > Система > Управление связью через Интернет > Параметры связи через Интернет > Включите параметр «Отключить автоматическое обновление корневых сертификатов» (Turn off Automatic Root Certificates Update).

  1. Ручное обновление корневых сертификатов на изолированном сервере: скачайте архив сертификатов на ПК с интернетом и перенесите на сервер:
# Генерация актуального списка сертификатов на компьютере с интернетом:
CertUtil -generateSSTFromWU roots.sst

# Импорт файла roots.sst на изолированном сервере:
$sst = Get-ChildItem -Path .\roots.sst
$sst | Import-Certificate -CertStoreLocation Cert:\LocalMachine\Root

Для сетей с прокси: Если на сервере настроен доступ через корпоративный прокси, настройте системный WinHTTP-прокси: netsh winhttp set proxy proxy-server:8080.

💡 Практика специалистов: На всех серверах без прямого NAT-доступа в интернет установка ключа DisableRootAutoUpdate = 1 обязательна — это убирает не только мусорный Event 5122, но и ликвидирует 15-секундные задержки при запуске любых подписанных MSI-установщиков.

Частые вопросы (FAQ)

Опасно ли отключать автоматическое обновление корневых сертификатов?

В изолированных корпоративных сегментах это стандартная практика. Сертификаты централизованно распространяются администратором через Group Policy (GPO).

Почему CAPI2 пытается выходить в интернет, если сервер в домене?

При проверке неизвестного сертификата подсистемы Windows CAPI2 пытается найти недостающий корневой сертификат в онлайн-хранилище Microsoft CTL.

Как сбросить кэш проверки сертификатов на локальном сервере?

Выполните команду: certutil -urlcache * delete в командной строке от имени администратора.

Где включить подробный отладочный журнал CAPI2?

В Event Viewer: Applications and Services Logs -> Microsoft -> Windows -> CAPI2 -> Operational (нажмите 'Включить журнал').

Полезные материалы
Рекомендуем