Ошибка 0x80096004 при обновлении Windows: методы исправления
Симптомы ошибки 0x80096004
При поиске, загрузке или установке патчей в Центре обновления Windows или приложений из Microsoft Store процесс останавливается и возвращает сообщение: С установкой обновлений возникли проблемы (0x80096004). В логе CBS.log или WindowsUpdate.log отображается статус TRUST_E_CERT_SIGNATURE (The signature of the certificate cannot be verified).
| Компонент | Журнал | Причина ошибки |
|---|---|---|
| Windows Update | CBS.log | Цифровая подпись установочного пакета (MSU/CAB) не прошла проверку цепочки доверия |
| Microsoft Store | AppxDeployment-Server | Служба CryptSvc не смогла валидировать корневой сертификат пакета AppX |
| Диспетчер устройств | setupapi.dev.log | Попытка установить драйвер с устаревшим или поврежденным каталогом .CAT |
Пошаговое решение ошибки 0x80096004 (сбой проверки подписи)
- Сбросьте криптографическую базу данных catroot2: поврежденный кэш сигнатур каталогов является главной причиной ошибки:
net stop cryptSvc; net stop wuauserv; net stop bits; ren "%systemroot%\System32\catroot2" "catroot2.old"; ren "%systemroot%\SoftwareDistribution" "SoftwareDistribution.old"; net start bits; net start wuauserv; net start cryptSvc - Перерегистрируйте библиотеки криптографической подсистемы (CryptoAPI):
regsvr32.exe /s wintrust.dll; regsvr32.exe /s cryptdlg.dll; regsvr32.exe /s dssenh.dll; regsvr32.exe /s rsaenh.dll; regsvr32.exe /s softpub.dll - Обновите корневые доверенные сертификаты Windows вручную: скачайте и установите свежий список доверенных центров сертификации (SST):
CertUtil -generateSSTFromWU "%TEMP%\roots.sst"; $sst = Get-ChildItem -Path "$env:TEMP\roots.sst"; $sst | Import-Certificate -CertStoreLocation "Cert:\LocalMachine\Root" - Восстановите повреждения системного репозитория:
DISM.exe /Online /Cleanup-Image /RestoreHealth; sfc /scannow
Внимание: Убедитесь, что системные дата и время синхронизированы с NTP-сервером с точностью до секунд. Расхождение времени даже на пару минут приводит к тому, что срок действия сертификатов обновления признается недействительным (код 0x80096004).
Частые вопросы (FAQ)
Что буквально обозначает ошибка TRUST_E_CERT_SIGNATURE?
Криптографическая служба Windows (CryptSvc) при распаковке пакета обновления сверяет его цифровую подпись с корневыми сертификатами Microsoft. Ошибка указывает, что подпись повреждена, не соответствует хэшу или в системе отсутствует корневой сертификат издателя.
Можно ли просто удалить папку catroot2?
Удалять папку catroot нельзя — это сломает криптографическую систему. Папку catroot2 удалять/переименовывать можно только после предварительной остановки службы Cryptographic Services (cryptSvc).
Помогает ли утилита устранения неполадок Центра обновления Windows?
Встроенный Troubleshooter часто помогает при ошибке 0x80096004, так как он автоматически сбрасывает дескрипторы безопасности для службы CryptSvc.
Что делать, если ошибка 0x80096004 появляется только в Microsoft Store?
Выполните команду wsreset.exe от имени администратора для очистки кэша магазина приложений и синхронизации лицензий пользователя.