Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

0x800b010a Windows Server, AD и Роли

Ошибка сертификатов 0x800b010a в Windows 7: как исправить

Обновлено: 08.09.2026 · Официальная документация ↗

Симптомы ошибки сертификата 0x800b010a

При запуске подписанных исполняемых файлов, установке современных программ или переходе на HTTPS-сайты система выдает ошибку: 0x800b010a: Не удается построить цепочку сертификатов для доверенного корневого центра (CERT_E_CHAINING / A certificate chain could not be built to a trusted root authority).

СимптомГде проявляетсяПричина
Блокировка запуска инсталляторов программОкно контроля учетных записей (UAC) / SmartScreenСистема не может проверить цифровую подпись из-за отсутствия промежуточных или корневых сертификатов
Ошибки в браузере при открытии защищенных сайтовInternet Explorer / Google ChromeУстаревшее локальное хранилище доверенных корневых сертификатов Windows 7
Сбой проверки подписи драйверовДиспетчер устройствОтсутствие системной поддержки алгоритма хеширования SHA-256 (SHA-2)

Пошаговое устранение ошибки 0x800b010a в Windows 7

  1. Установка обязательных обновлений поддержки алгоритма SHA-2: Windows 7 требует обязательной установки пакетов KB4474419 и KB4490628 для проверки современных цифровых подписей SHA-256:
    wusa.exe "C:\Updates\windows6.1-kb4474419-v3-x64.msu" /quiet /norestart
    wusa.exe "C:\Updates\windows6.1-kb4490628-x64.msu" /quiet /norestart
  2. Обновление базы доверенных корневых сертификатов через утилиту rootsupd: загрузите и примените официальный пакет автономного обновления доверенных центров сертификации:
    certutil.exe -generateSSTFromWU roots.sst
    certutil.exe -addstore -f root roots.sst
  3. Включение автоматического обновления корневых сертификатов через реестр:
    Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\SystemCertificates\AuthRoot" -Name "DisableRootAutoUpdate" -Value 0 -Type DWord -Force
  4. Очистка поврежденного кэша списков отзыва (CRL):
    certutil -urlcache * delete
    certutil -urlcache crl delete

Важно: Без установки обновления KB4474419 операционная система Windows 7 и Windows Server 2008 R2 принципиально не способна валидировать сертификаты, выпущенные после 2019 года.

💡 Практика специалистов: Практика ITSTM: При автономном обслуживании изолированных серверов Windows Server 2008 R2 регулярно экспортируйте файл roots.sst с подключенного к интернету компьютера Windows 10/11 и накатывайте его через certutil.

Частые вопросы (FAQ)

Что означает статус CERT_E_CHAINING?

Это означает, что цепочка доверия от конечного сертификата приложения прерывается, так как в системном хранилище отсутствует корневой или промежуточный CA (Certificate Authority).

Почему Windows 7 перестала доверять современным сертификатам?

В старых версиях Windows изначально поддерживался только устаревший алгоритм хеширования SHA-1, тогда как все современные CA перешли на SHA-256.

Где физически находятся корневые сертификаты в системе?

В оснастке certmgr.msc (для пользователя) или certlm.msc (для компьютера) в контейнере 'Доверенные корневые центры сертификации'.

Как импортировать отдельный недостающий сертификат вручную?

Используйте команду: certutil -addstore -f "Root" "C:\Path\Certificate.cer".

Полезные материалы
Рекомендуем