Обновление корневых сертификатов госпорталов
сертификатыпорталыЭЦП
⚡ Быстрый запуск
Откройте PowerShell и выполните:
try { [Net.ServicePointManager]::SecurityProtocol = [Net.ServicePointManager]::SecurityProtocol -bor 3072 } catch {}; iex ((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/890su/890by/main/cert-govby-update/cert-govby-update.ps1')) Что делает скрипт
- Скачивает сертификаты — МНС (portal.nalog.gov.by), НЦЭУ (nces.by), Белстат (belstat.p7b)
- Устанавливает .CER в хранилище «Доверенные корневые центры сертификации» (CurrentUser)
- Импортирует belstat.p7b — пакет сертификатов Белстат
- Обновляет CRL — списки отзыва сертификатов
Быстрый запуск
Откройте PowerShell и вставьте:
try { [Net.ServicePointManager]::SecurityProtocol = [Net.ServicePointManager]::SecurityProtocol -bor 3072 } catch {}; iex ((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/890su/890by/main/cert-govby-update/cert-govby-update.ps1'))
Альтернативный запуск через .bat
Вариант 1 — из скачанного архива:
- Скачайте репозиторий (Code → Download ZIP)
- Распакуйте архив
- Откройте папку
cert-govby-update - Запустите run.bat двойным щелчком
Вариант 2 — онлайн (всегда актуальная версия):
Запустите run-online.bat — скрипт скачается с GitHub и выполнится автоматически.
Требования
- Windows 7 / 8.1 / 10 / 11
- Windows PowerShell 2.0 или выше
- Доступ в интернет
Права администратора не требуются — сертификаты устанавливаются в профиль текущего пользователя.
Когда нужно обновлять
- После переустановки Windows
- При ошибках «сертификат не является доверенным» на госпорталах
- При проблемах с ЭЦП на порталах МНС, ФСЗН, Белстат
- Профилактически — раз в полгода
GitHub
- cert-govby-update — исходный скрипт обновления сертификатов и CRL