Вторую часть отдельным постом, а то совсем большие получаются. А это не NNTP, a WWW, который любой набранный текст может убить в любую секунду по любой прихоти…
Первая ссылка тоже слегка протухла. Поэтому Chains of Trust - Let's Encrypt
Последнее обновление: 2 окт. 2021 г. Внимание! Английская версия сайта была обновлена, перевод неактуален (11 июн. 2024 г.)
Запускаю certmgr.msc, ISRG X1 уже в корневых лежит (и только он)
Скачиваю в DER-формате X1 self-signed, сравниваю серийник, оно…
Скачиваю X2 cross-signed… Упс.
---------------------------
Предупреждение о безопасности
---------------------------
....ISRG Root X2
Не удается проверить, что сертификат принадлежит "ISRG Root X2"....
Отпечаток (sha1) : 151682F5 218C0A51 1C28F406 0A73B9CA 78CE9A53
Предупреждение: Если установить данный корневой сертификат, то Windows автоматически будет доверять любому сертификату, выданному ЦС. Установка сертификата без отпечатка может привести к риску безопасности. "Да" указывает, что риск принимается.
Ну ладно, поставлю как есть, но на будущее, старичкам с win7 лучше ставить Self-signed x2
Перезапускаю программу, в списке появился, но только до сентября 2025…
Кстати Certificate details (cross-signed by DST Root CA X3) а он как раз сдох в 2021. Впрочем, беглый гуглёж намекает, что DST X3 не обновлялся и уже не будет…
Скачиваю и устанавливаю intermediate E5-E8 (c/s X1), R11, R12, перезапускаю BITS - все равно не работает.
Сравниваю серийники… Попутно выясняю, что можно было ничего не качать, а сразу брать из браузера.
тут нет спойлер-тэга или коллапс-тэга?
Устанавливаю вторую пачку E5-E8… net stop bits
, net start bits
… Один хрен, не работает.
От безнадёги даже установил конечный сертификат P-lol - один фиг. Дальше сейчас некогда копать, да и не очень, если честно, понимаю куда.
Поставил self-signed x2 - поведение слегка изменилось. Раньше после запуска скрипта и до ошибки было секунды две. А теперь ошибка моментально возникает.
Выключу компостер, пойду гулять. Может быть после перезагрузки попустит…
Но сдается мне, проблема именно в разрешённых и запрещённых версиях SSL/TLS, и что они разные у win7 bits и у того сайта.
WIN+R, EventVwr.msc
Имя журнала: System
Источник: Schannel
Дата: 21.09.2024 15:57:58
Код события: 36887
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:
Пользователь: система
Компьютер: pc-analyticdev
Описание:
Получено следующее предупреждение о неустранимой ошибке: 80.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Schannel" Guid="{1F678132-5938-4686-9FDC-C8FF68F15C85}" />
<EventID>36887</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-09-21T12:57:58.780034800Z" />
<EventRecordID>853426</EventRecordID>
<Correlation />
<Execution ProcessID="744" ThreadID="2092" />
<Channel>System</Channel>
<Computer>...[ДАННЫE УДАЛЕНЫ]....</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="AlertDesc">80</Data>
</EventData>
</Event>