Seite 1 von 1

Stammzertifikat, das als nicht vertrauenswürdig gilt

Verfasst: 06.04.2026, 01:19
von frannnzzz
DSC_4925.JPG
Guten Abend!

Habe folgendes Problem - kurz zur Info meiner Ausgangssituatuion:
Windows 10 Enterprise Version 22H2 Betriebssystembuild 19045.6456;
Inplace Upgrade erfolgreich durchgeführt auf:
26220.7070.GERMANIUM-X64-DE-XXXL-ZERO-LIMIT-BETA-DEV-Build.V.114.ISO;

Wollte jetzt eigenständige Upates installieren (z. Bsp.: Windows11.0-KB5079482-x64.msu,
Windows11.0-KB5079491-x64.msu) - bricht immer mit der Fehlermeldung ab: "Das Installationsprogramm hat einen Fehler festgestellt: 0x800b0109. Eine Zertifikatkette wurde zwar verarbeitet, endete jedoch mit einem Stammzertifikat, das beim Vertrauensanbieter nicht als vertrauenswürdig gilt;" - siehe Anhang!

Liebes Forum!
Gibt es hierzu Informtionen, wie ich die Updates doch installieren kann (Zertifikat (e) erneuern / austauschen?
Wenn ja, bitte um Info, wie ich das bewerkstelligen könnte - habe hier leider Ahnung!

Danke für etwaige Hilfe und Tipps!

Liebe Grüße, frannnzzz

Re: Stammzertifikat, das als nicht vertrauenswürdig gilt

Verfasst: 06.04.2026, 10:05
von Gast2025
Die Frage ist "welches"?
Wie überprüft man SSL-Zertifikate unter Windows?
Um zu prüfen, ob ein SSL-Zertifikat installiert ist, können Sie den Zertifikatsmanager verwenden und dessen Gültigkeitsdauer überprüfen .

Alternativ können Sie das Windows-Sysinternals-Tool „sigcheck“ nutzen,
um die TLS-Version zu überprüfen.
https://learn.microsoft.com/de-de/sysin ... s/sigcheck
Erst ein Befehlszeilenprogramm cmd Fenster öffnen
sigcheck.zip entpacken (645 KB) 3 Dateien

Probier mal bitte
Danke

Re: Stammzertifikat, das als nicht vertrauenswürdig gilt

Verfasst: 06.04.2026, 10:33
von moinmoin
Die 26220.7070 ist schon sehr alt und außerdem eine Beta.

Das Problem kann durch eine beschädigte *.msu gekommen sein.
Wenn du wirklich mit der 26220.7070 unterwegs sein solltest, hole dir die aktuelle Unbreaked
viewtopic.php?t=26028
und mache eine Inplace Reparatur

Re: Stammzertifikat, das als nicht vertrauenswürdig gilt

Verfasst: 06.04.2026, 12:40
von DK2000
Entweder .MSU defekt, was immer mal wieder passieren kann oder bei der 26220.7070 kam vor dem Inplace Upgrade nicht die Aufforderung, das "Flighting" zu aktivieren und die Warnung, dass man eine Insider Version installiert. In dem Falle ist das Zertifikat für die Insider Versionen nicht aktiviert.

Geht um das Zertifikat: "Microsoft Flighting Root 2014".

Allerdings, da bei Dir Windows wohl noch startet, gehe ich mal davon aus, Dass Du Dich noch in der alten 26220 befindest. Die neue 26220 hat eine andere Basis und erfordert zwingend, dass da Zertifikat aktiviert ist. ansonsten bootet Windows nicht mehr. Die die neue 26220 ist jetzt eine reine Insider Version und auch dementsprechend vorkonfiguriert. Die alte 26220 war noch so ein Zwischending mit Retail-Zertifikat. Keine Ahnung, wo die 7070 genau einzuordnen ist.

Wenn es aber noch die alten 26220 ist, dann geht es auf die neue 26220 nur über ein Inplace Upgrade, da hier das System alleine schon wegen dem Zertifikat fast komplett ersetzt werden muss.