Ошибка сертификатов 0x800b010a в Windows 7: как исправить
Симптомы ошибки сертификата 0x800b010a
При запуске подписанных исполняемых файлов, установке современных программ или переходе на HTTPS-сайты система выдает ошибку: 0x800b010a: Не удается построить цепочку сертификатов для доверенного корневого центра (CERT_E_CHAINING / A certificate chain could not be built to a trusted root authority).
| Симптом | Где проявляется | Причина |
|---|---|---|
| Блокировка запуска инсталляторов программ | Окно контроля учетных записей (UAC) / SmartScreen | Система не может проверить цифровую подпись из-за отсутствия промежуточных или корневых сертификатов |
| Ошибки в браузере при открытии защищенных сайтов | Internet Explorer / Google Chrome | Устаревшее локальное хранилище доверенных корневых сертификатов Windows 7 |
| Сбой проверки подписи драйверов | Диспетчер устройств | Отсутствие системной поддержки алгоритма хеширования SHA-256 (SHA-2) |
Пошаговое устранение ошибки 0x800b010a в Windows 7
- Установка обязательных обновлений поддержки алгоритма SHA-2: Windows 7 требует обязательной установки пакетов KB4474419 и KB4490628 для проверки современных цифровых подписей SHA-256:
wusa.exe "C:\Updates\windows6.1-kb4474419-v3-x64.msu" /quiet /norestart wusa.exe "C:\Updates\windows6.1-kb4490628-x64.msu" /quiet /norestart - Обновление базы доверенных корневых сертификатов через утилиту rootsupd: загрузите и примените официальный пакет автономного обновления доверенных центров сертификации:
certutil.exe -generateSSTFromWU roots.sst certutil.exe -addstore -f root roots.sst - Включение автоматического обновления корневых сертификатов через реестр:
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\SystemCertificates\AuthRoot" -Name "DisableRootAutoUpdate" -Value 0 -Type DWord -Force - Очистка поврежденного кэша списков отзыва (CRL):
certutil -urlcache * delete certutil -urlcache crl delete
Важно: Без установки обновления KB4474419 операционная система Windows 7 и Windows Server 2008 R2 принципиально не способна валидировать сертификаты, выпущенные после 2019 года.
Частые вопросы (FAQ)
Что означает статус CERT_E_CHAINING?
Это означает, что цепочка доверия от конечного сертификата приложения прерывается, так как в системном хранилище отсутствует корневой или промежуточный CA (Certificate Authority).
Почему Windows 7 перестала доверять современным сертификатам?
В старых версиях Windows изначально поддерживался только устаревший алгоритм хеширования SHA-1, тогда как все современные CA перешли на SHA-256.
Где физически находятся корневые сертификаты в системе?
В оснастке certmgr.msc (для пользователя) или certlm.msc (для компьютера) в контейнере 'Доверенные корневые центры сертификации'.
Как импортировать отдельный недостающий сертификат вручную?
Используйте команду: certutil -addstore -f "Root" "C:\Path\Certificate.cer".