{"id":1318,"date":"2021-07-28T14:24:12","date_gmt":"2021-07-28T14:24:12","guid":{"rendered":"https:\/\/www.mainmind.com\/blog\/?p=1318"},"modified":"2021-07-28T14:31:26","modified_gmt":"2021-07-28T14:31:26","slug":"actualizar-certificados-raiz","status":"publish","type":"post","link":"https:\/\/www.mainmind.com\/blog\/actualizar-certificados-raiz\/","title":{"rendered":"Actualizar certificados ra\u00edz"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">A partir de certificados v\u00e1lidos de un equipo con Windows 10, podemos generar un fichero que contenga todos ellos, ejecutaremos el comando:<\/p>\n\n\n<div class=\"wp-block-syntaxhighlighter-code \"><pre class=\"brush: bash; title: ; notranslate\" title=\"\">\ncertutil.exe -generateSSTFromWU roots.sst\n<\/pre><\/div>\n\n\n<p class=\"wp-block-paragraph\">El archivo generado roots.sst contiene todos los certificados ra\u00edz del equipo, incluye tambi\u00e9n los caducados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Descargamos la utilidad rootsupd.exe de Microsoft, aunque ya no este disponible en la <a rel=\"noreferrer noopener\" href=\"http:\/\/media.kaspersky.com\/utilities\/CorporateUtilities\/rootsupd.zip\" data-type=\"URL\" data-id=\"http:\/\/media.kaspersky.com\/utilities\/CorporateUtilities\/rootsupd.zip\" target=\"_blank\">web oficial<\/a>, podemos encontrarla en la web de <a rel=\"noreferrer noopener\" href=\"http:\/\/media.kaspersky.com\/utilities\/CorporateUtilities\/rootsupd.zip\" data-type=\"URL\" data-id=\"http:\/\/media.kaspersky.com\/utilities\/CorporateUtilities\/rootsupd.zip\" target=\"_blank\">Karsperky<\/a> o <a rel=\"noreferrer noopener\" href=\"https:\/\/1drv.ms\/u\/s!AsYEUc1fqfVgjMx71KVFhwOibaqR9g?e=CQcqi9\" data-type=\"URL\" data-id=\"https:\/\/1drv.ms\/u\/s!AsYEUc1fqfVgjMx71KVFhwOibaqR9g?e=CQcqi9\" target=\"_blank\">alternativamente aqu\u00ed<\/a>. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En el nuevo equipo, ejecutamos la utilidad para incorporar los certificados ra\u00edz:<\/p>\n\n\n<div class=\"wp-block-syntaxhighlighter-code \"><pre class=\"brush: bash; title: ; notranslate\" title=\"\">\nrootsupd.exe roots.sst\n<\/pre><\/div>\n\n\n<p class=\"wp-block-paragraph\">Estos nos servir\u00e1 en varios escenarios, desde preparar equipos nuevos, pasando por distribuir mediante Powershell o GPO, hasta poder seguir usando Windows XP con ciertos servicios.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Debemos tener cuidado en los escenarios en los que utilizamos este tipo de utilidad, <a rel=\"noreferrer noopener\" href=\"https:\/\/www.f5.com\/labs\/articles\/threat-intelligence\/old-dog-new-targets-switching-to-windows-to-mine-electroneum\" data-type=\"URL\" data-id=\"https:\/\/www.f5.com\/labs\/articles\/threat-intelligence\/old-dog-new-targets-switching-to-windows-to-mine-electroneum\" target=\"_blank\">se han reportado vulnerabilidades<\/a> previas; bajo Windows 10 podemos optar por los comandos <a rel=\"noreferrer noopener\" href=\"https:\/\/docs.microsoft.com\/es-es\/powershell\/module\/pki\/import-certificate?view=windowsserver2019-ps\" data-type=\"URL\" data-id=\"https:\/\/docs.microsoft.com\/es-es\/powershell\/module\/pki\/import-certificate?view=windowsserver2019-ps\" target=\"_blank\">Import-Certificate<\/a> de PowerShell<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A partir de certificados v\u00e1lidos de un equipo con Windows 10, podemos generar un fichero que contenga todos ellos, ejecutaremos el comando: El archivo generado roots.sst contiene todos los certificados ra\u00edz del equipo, incluye tambi\u00e9n los caducados. Descargamos la utilidad rootsupd.exe de Microsoft, aunque ya no este disponible en la web oficial, podemos encontrarla en [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1325,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16],"tags":[794,453,792,793],"class_list":["post-1318","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows-client","tag-certificados-raiz","tag-certutil","tag-roots-sst","tag-rootsupd"],"_links":{"self":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/posts\/1318","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/comments?post=1318"}],"version-history":[{"count":0,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/posts\/1318\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/media\/1325"}],"wp:attachment":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/media?parent=1318"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/categories?post=1318"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/tags?post=1318"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}