① 根證書怎麼安裝
12306的安裝方法如下:
1首先登錄12306官方購票網站:
2在最上面的最新動態那裡,可以看見安裝根證書的內字樣:容
3點擊根證書,迅雷就會默認下載,如果點擊一次不能下載建議多點擊幾次,或者是關閉游覽器重新下載:
4根證書下載完成,打開根證書壓縮包,裡面會有「根證書安裝說明」,這里仔細閱讀:
5雙擊壓縮包內的srcr.cer根證書文件,就會出現如下提示:
6點擊安裝證書,按照提示繼續安裝根證書:
7按照提示安裝完成,自動安裝即可,最後安裝完成就會出現安裝完成的提示:
注意事項
如果你的是WIN7系統就別裝了,12306網站對WIN7系統不兼容
② Windows中應該保留哪些根證書
Microsoft 在 Microsoft Windows 的不同版本中推出了新的根更新機制。這些機制都逐漸開始致力分發較少的根證書,而是使分配根證書是必需的而分發通過 Windows 根證書程序盡可能平穩順暢。若要了解根更新機制中的區別,將 Windows 版本分為兩個類別是最方便的方式:
支持自動根的操作系統版本更新的單獨的根證書
依賴於較早的、 可選的根元素的操作系統版本更新的包 (包含所有當前分布式的根證書的包)
在 Windows 客戶端 Sku,Windows Vista 或更高版本完全支持自動根更新機制。建議早於 Windows Vista 版本的 Windows 下載可選根目錄更新包,其中包含所有當前分布式的根證書。
Windows Vista 和 Windows 7
Windows Vista 或更高版本上的根證書分發通過自動根更新機制。即,它們是通過根證書分發。當用戶進入一個安全網站 (例如,通過使用 HTTPS SSL),讀取安全電子郵件 (S/MIME),或下載 ActiveX 控制項,它是簽名 (代碼簽名),然後遇到一個新的根證書時,則 Windows 證書鏈驗證軟體檢查 Microsoft 更新根證書。如果軟體找到根證書,則軟體下載當前證書信任列表 (CTL)。CTL 包含程序中的所有受信任的根證書的列表,並驗證存在列出了根證書。然後,它將指定的根證書下載到系統並在 Windows 受信任根證書頒發機構存儲中安裝證書。如果找不到根證書,證書鏈未完成,並且系統會返回一個錯誤。
對用戶來說,成功的根更新是無縫的。用戶不會看到任何安全性對話框或警告。下載將自動進行。此外,為 Windows Vista 或更高版本中,客戶端 Sku 支持每周預取從 Microsoft 更新,以檢查有更新的根證書屬性 (例如,擴展的驗證 (EV)、 代碼簽名,或伺服器身份驗證屬性,即會添加到根證書的證書屬性)。
③ windows7 在哪設置更新根證書
Microsoft 在 Microsoft Windows 的不同版本中推出了新的根更新機制。這些機制都逐漸開始致力分發較少的根證書,而是使分配根證書是必需的而分發通過 Windows 根證書程序盡可能平穩順暢。若要了解根更新機制中的區別,將 Windows 版本分為兩個類別是最方便的方式:
支持自動根的操作系統版本更新的單獨的根證書
依賴於較早的、 可選的根元素的操作系統版本更新的包 (包含所有當前分布式的根證書的包)
在 Windows 客戶端 Sku,Windows Vista 或更高版本完全支持自動根更新機制。建議早於 Windows Vista 版本的 Windows 下載可選根目錄更新包,其中包含所有當前分布式的根證書。
Windows Vista 和 Windows 7
Windows Vista 或更高版本上的根證書分發通過自動根更新機制。即,它們是通過根證書分發。當用戶進入一個安全網站 (例如,通過使用 HTTPS SSL),讀取安全電子郵件 (S/MIME),或下載 ActiveX 控制項,它是簽名 (代碼簽名),然後遇到一個新的根證書時,則 Windows 證書鏈驗證軟體檢查 Microsoft 更新根證書。如果軟體找到根證書,則軟體下載當前證書信任列表 (CTL)。CTL 包含程序中的所有受信任的根證書的列表,並驗證存在列出了根證書。然後,它將指定的根證書下載到系統並在 Windows 受信任根證書頒發機構存儲中安裝證書。如果找不到根證書,證書鏈未完成,並且系統會返回一個錯誤。
對用戶來說,成功的根更新是無縫的。用戶不會看到任何安全性對話框或警告。下載將自動進行。此外,為 Windows Vista 或更高版本中,客戶端 Sku 支持每周預取從 Microsoft 更新,以檢查有更新的根證書屬性 (例如,擴展的驗證 (EV)、 代碼簽名,或伺服器身份驗證屬性,即會添加到根證書的證書屬性)。
Windows XP
Windows XP 不完全支持自動根更新機制。已經存在於用戶的系統上的根證書時,它不會更新不論是否可在 Microsoft 更新根證書的副本已更改。Windows XP 也不支持的每周預提取證書屬性從 Microsoft 更新功能,並在 Windows XP 上安裝新的根證書屬性的唯一方法是通過安裝的根更新軟體包。
建議在運行 Windows XP 的用戶下載和安裝根更新包,更新他們的根證書。根證書作為可選根更新包 – 包含每個根證書分發 Windows 根證書程序的可執行文件傳遞對於 Windows XP,通過 Microsoft 更新。Windows XP 用戶可以選擇每次更新,並將其由 Microsoft 更新的下載程序包。或者,也可以選擇在更新時自動下載的根更新程序包。每年,大約三至四次或每季度更新可選根更新軟體包。
Windows Server 2003 和 Windows Server 2008 中,Windows Server 2008 R2
Windows Server 2008 和更高版本,而不是 Windows Server 2003,則會啟用自動根更新機制。Windows Server 2003 僅部分支持自動根更新機制。(這是不同於在 Windows XP 上的支持。和根更新程序包適用於 Windows XP Sku 僅用於客戶端,因為它不是針對 Windows 伺服器 Sku。但是,根更新包可能會下載並安裝 Windows 伺服器 Sku,受以下限制的約束。
如果您在 Windows 伺服器 Sku 上安裝根更新軟體包,您可能會超過在 TLX 或 SSL 握手中想客戶端報告根列表時 Schannel 可以處理的根證書數量的限制,因為在根更新軟體包中分發的根證書的數量可能超過該限制。根證書更新時,受信任的 Ca 列表顯著增大,並可能變得太長。列表然後被截斷,並且可能導致問題的授權。這種行為也可能導致 Schannel 事件 ID 36885。在 Windows Server 2003 中,不能大於 0x3000 的發行者列表。
如果您需要在網站上的客戶端證書,或者如果您在 Windows Server 2003 中使用 IAS,客戶端無法建立連接。
注意您只有在 Windows 伺服器上啟用 SSL 客戶端身份驗證,將應用這些限制。
在斷開連接的環境的根更新軟體包安裝
建議在斷開連接環境中 (例如,位置自動根更新機制無法工作,因為連接到 Microsoft 更新不可用) 運行 Windows 的客戶端或伺服器 Sku 的系統應該安裝根更新軟體包。根更新程序包將安裝 Windows Vista 和 Windows 7 在斷開連接的環境中的一種解決辦法。但是,我們不建議已通過網路連接到 Microsoft 更新的系統安裝的根更新軟體包,因為自動根更新機制將適用於它們。
您可以使用組策略將根證書分發到一組伺服器在斷開連接的環境中。
Windows Vista Crypt32.dll 資源文件中包括一組受信任第三方根證書,這些證書可以用作回退,與 Windows 更新的連接不可用時。觸發自動根更新後,它會嘗試從網路上下載的受信任第三方根證書。在離線的環境中,網路檢索失敗,和 CAPI 檢查 Crypt32.dll 中的根證書的資源。如果根目錄,則使用和安裝在根存儲區中。Windows 7 的類似行為。
如果禁用自動根更新,則不檢索根嘗試。因此,不會安裝根目錄。請注意,Crypt32.dll 中的資源包括那些已存在於根程序操作系統發行版之前的一次的證書。在以後添加任何根證書中不存在該資源,和此類證書都可以僅通過根更新包。
④ 如何更新Windows 7的根證書
如下的回答請參考:
在斷開連接的環境的根更新軟體包安裝
建議在斷開連接環境中 (例如,專位置自動根更新機屬制無法工作,因為連接到 Microsoft 更新不可用) 運行 Windows 的客戶端或伺服器 Sku 的系統應該安裝根更新軟體包。根更新程序包將安裝 Windows Vista 和 Windows 7 在斷開連接的環境中的一種解決辦法。但是,我們不建議已通過網路連接到 Microsoft 更新的系統安裝的根更新軟體包,因為自動根更新機制將適用於它們。
您可以使用組策略將根證書分發到一組伺服器在斷開連接的環境中。
⑤ 根證書是什麼東西
快點UPDATE(聽說對98支持到7月)在裡面能找到一個根證書更新程序,安上就可以了
⑥ XP系統windows組件里的網路服務和更新根目錄證書具體什麼作用急!
網路服務組件是系統進行網路安裝和提供網路服務的必要程序,更新根目錄證內書組件是對互聯網服務或者其它容軟體需要安裝入系統的必須的服務插件。
網路服務組件可以提供dhcp、DNS等服務。
根證書是CA認證中心給自己頒發的證書,是信任鏈的起始點。安裝根證書意味著對這個CA認證中心的信任。
⑦ 鑰匙串中的一個系統根證書過期了,無法請求.cer證書該怎麼辦
1、打開電腦,找到逗launchpad地並打開。
2、打開逗其他地,點擊進入。
3、接版著找到逗鑰匙串訪權問地,點擊進入。
4、找到逗證書地,點擊進入即可查看。
注意事項:倘若點擊逗證書地未出結果時,可點擊逗我的證書地或者逗系統根證書地查看。
⑧ 如何為 Windows 獲取根證書更新
微軟為了提供給用戶更優質的服務,會不時地對系統進行優化更新。本文就帶你學習,如何對windows系統進行更新。
工具/原料
電腦 windows操作系統
方法/步驟
1/7分步閱讀
滑鼠右鍵單擊」我的電腦「,選擇」屬性「。
2/7
點擊左下角的」Windows更新「。
3/7
點擊」安裝更新「,就會默認下載並安裝所有的重要更新。
4/7
正在下載更新。。。
5/7
正在安裝更新。。。
6/7
如果需要下載更新的特別多,耗費的時間也會更長,有可能會遇到更新失敗,所以最好可以逐個進行更新。
7/7
最後,溫馨提示,系統還是要經常更新的好,這樣也可以有效避免病毒地入侵。
注意事項
如果本文對您有所幫助,歡迎點擊下方的投票。
如果您有什麼疑問,也可以在下方留言。
操作系統 WINDOWS WINDOWS更新
編輯於2018-12-31,內容僅供參考並受版權保護
贊踩分享
閱讀全文
Win10系統怎麼更新升級,Win10怎麼更新升級系統,Win10是剛出來的系統,如果有漏洞不完善的地方會立馬更新的,那麼官方發布了更新升級包後,我們用Win10系統的電腦怎麼接收並更新安裝呢?下面我就來介紹下Win10系統怎麼更新升級。
工具/原料
Win10 更新升級系統
Win10系統怎麼更新
1/3分步閱讀
雙擊Win10系統桌面上的控制面板,在查看方式為小圖標下,找到Win10更新升級的入口。點擊Windows 更新進入。如下圖所示。
2/3
在Windows更新窗口上點擊檢查更新,如下圖所示。
3/3
點擊後Win10系統開始檢查有沒有新的安裝補丁包。有Win10安裝更新升級包的話會立即更新的。如下圖所示。
Win10系統怎麼升級
1/3
點擊Win10系統左下角的開始菜單,再點擊彈出菜單上的電腦設置,如下圖所示。
2/3
在電腦設置對話框里點擊「更新和恢復」,如下圖所示。
3/3
點擊更新和恢復後,在Windows 更新下面點擊立即檢查更新。點擊後可以檢查到有沒有Win10系統的更新升級包,如下圖所示。
注意事項
本人的經驗是實實在在的經歷實踐過的。如有幫助到您請給我投上一票或分享給有需要的朋友。如果和你操作的不一樣請注意看本驗的細節部分是不是和你的一樣。如果您有不同看法意見的請留言本人非常樂意與您交流
win10
編輯於2018-01-17,內容僅供參考並受版權保護
贊踩分享
閱讀全文
⑨ 如何添加自定義CA根證書到操作系統獲得信任
到銀行去裝,你是個人還是公司? 追問: 大哥 我證書已經安裝成功了- - 個人的。但是回vista這破系統安全級答別很高- - 不讓那個證書認證到可信 我想讓證書到可信存儲區 。 回答: 將受信任的根證書頒發機構添加到組策略對象中 將受信任的根證書頒發機...
⑩ 根證書有什麼作用
就是保障信息交換、支付安全的。不下載,理論上來說,被黑或者釣魚的可能性就加大了。
電腦在與伺服器交換敏感信息時會使用一種叫做SSL的加密方式。在很多情況下,交換敏感信息必須要通過這個方式來進行。包括12306在內,淘寶、京東等在交換敏感信息的時候都使用了SSL進行加密。
那麼,我們怎麼知道網站是否使用了SSL加密呢?最簡單的辦法就是看看地址欄——如果網址前面寫的是「https://」,那麼這個頁面就是使用SSL加密的。這意味著你訪問的頁面是安全的並且可以用來交換敏感信息。
但是,誰又能保證https的安全呢?這里就又是一個概念:數字證書認證機構。它的譯名很多,不過大致意思對就可以了。英文Certificate Authority,經常被縮寫為CA。
CA是一個機構——打個比方,這就像是信用卡一樣。一個人向銀行申請信用卡,就像網站向CA申請證書。CA覺得網站的信用合格,就簽發SSL證書;銀行覺得申請者的信用合格,就簽發信用卡。等等,什麼又是「SSL證書」呢?這就是CA簽發給網站用以證明網站身份的「信用卡」。有了SSL證書,加密網頁才能被信任。當你在訪問一個被https加密的網頁時,網頁會出示一份證書,這份證書有助於用戶信任這個網站。沒有正規CA簽發的證書的網站是不會受到瀏覽器的信任的——就算你用了SSL來加密也沒用。
瀏覽器又上哪知道CA是正規的呢?那就是根證書庫,這是一個操作系統認為可以被信任的CA的名單。幾乎每個能上網操作系統都有一個。
SSL加密的目的除了保證用戶信息在傳輸過程中的安全外,還保障了伺服器的身份。有些簡單的SSL證書僅僅需要用該網站域名的郵箱向CA發封郵件就能簽發了——不過如果是一個組織、團體、基金會或者盈利性機構(尤其是類似於支付寶或者PayPal的網路支付服務),那麼SSL證書的簽發就會變得十分繁瑣。網站需要提供大量的文件以證明該網站是可靠的。如果能夠證明該網站是可靠的,CA才會給簽發證書。
總而言之,SSL證書的目的有兩個:
確保網站和用戶之間的數據是加密並且可靠的
確保網站所宣稱身份的真實可靠