登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
每日签到
每天签到奖励2圆-6圆
发帖说明
VIP申请
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
VIP申请
VIP网盘
网盘
联系我们
每日签到
道具
勋章
任务
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
安全
›
获取及安装最新微软更新提供Windows系统根证书 ...
获取及安装最新微软更新提供Windows系统根证书
[ 复制链接 ]
诈知
2025-6-11 15:57:13
Windows系统默认内置的根证书是确保网络安全和身份验证的重要组成部分。根证书属于可信的证书颁发机构(CA),用于验证其他证书(如网站SSL证书、软件签名证书)的合法性,当用户访问HTTPS网站或运行签名软件时,Windows会通过根证书构建信任链,确认终端证书的有效性。本文介绍如何获取最新根证书并安装这些证书。
注意:本教程会安装第三方提供的根证书,导入根证书可能会对您的计算机安全产生影响,使用前请评估本方法是否适合您的使用环境操作
获取证书相关文件
一、下载证书集合文件(.sst)和证书信任列表文件(.stl)
(1)、在一台正常联网的Windows电脑上(系统最好是Windows 7及以上的系统),
鼠标右键点击开始按钮
——
运行
——
以管理员方式运行Powershell
,输入cmd后回车
(2)、新建一个文件夹命名为cert(比如在D盘根目录下新建cert文件夹),在PowerShell输入该命令并执行certutil -generateSSTFromWU d:\cert\authroot.sst
(3)、使用浏览器或其他方式下载以下链接文件至cert目录下
http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab
http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab
http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcert.sst
复制代码
(4)、下载完成后在cert文件夹内解压authrootstl.cab和disallowedcertstl.cab,得到authroot.stl和disallowedcert.stl。最终应得到以下4个文件:
authroot.sst
authroot.stl
disallowedcert.sst
disallowedcert.stl
复制代码
这四个文件分别是微软官方受信任的根证书(authroot.sst)及受信任的根证书信任列表(authroot.stl)、被微软标记为不信任的证书(disallowedcert.sst)和不信任证书信任列表(disallowedcert.stl)
方法1:使用CMD或者PowerShell安装(老系统可能不支持以下命令操作,如Win7)
使用管理员身份运行PowerShell或者CMD(方法在上文下载证书文件的第1步),使用CMD则运行以下命令:
certutil -addstore -f ROOT d:\cert\authroot.stl
certutil -addstore -f ROOT d:\cert\authroot.sst
certutil -addstore -f Disallowed d:\cert\disallowedcert.stl
certutil -addstore -f Disallowed d:\cert\disallowedcert.sst
复制代码
如果使用PowerShell,则执行以下命令:
import-Certificate -FilePath "d:\cert\authroot.stl" -CertStoreLocation Cert:\LocalMachine\Root
import-Certificate -FilePath "d:\cert\authroot.sst" -CertStoreLocation Cert:\LocalMachine\Root
import-Certificate -FilePath "d:\cert\disallowedcert.stl" -CertStoreLocation Cert:\LocalMachine\Disallowed
import-Certificate -FilePath "d:\cert\disallowedcert.sst" -CertStoreLocation Cert:\LocalMachine\Disallowed
复制代码
方法2:使用微软管理控制台(mmc)手动安装
(1)、右击开始按钮——运行,输入mmc回车运行
(2)、在弹出的窗口点击
文件
——
添加或删除管理单元
——
证书
——
添加
(3)、在弹出的窗口选择
计算机账户
并点击下一页,再点击完成按钮,最后再点击
添加或删除管理单元
窗口的确定按钮
(4)、右键点击左侧的
受信任的根证书颁发机构
——
所有任务
——
导入
——
下一页
(5)、文件名中填入cert文件夹下的authroot.stl文件的路径(
D:\cert\authroot.stl
),如图所示
(6)、重复第4步和第5步的步骤,再次添加authroot.sst,最终效果如图所示
(7)、点击左侧的
不受信任的证书
,继续重复第4步至第5步的操作,分别添加disallowedcert.stl和disallowedcert.sst,最终效果如图所示。此时证书添加完毕
待补充:另类方法使用注册表导入证书安装
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
获取
安装
最新
微软
更新
相关帖子
Windows本地安装LLaMA-Factory
Vim在Windows的安装与基本使用
在鸡哥14x上安装Linux:Fedora 42 上手体验
最新泛2级目录程序
百度1最新推送
zblog最新有效防k
2026年最新js框架
Ubuntu安装containerd
Ubuntu安装notary
【微软招聘】微软云中国区业务在成都招人啦(可内推)
vip免费申请,1年只需15美金$
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
科技
Windows本地安装LLaMA-Factory
0
785
周濡霈
2025-09-04
安全
Vim在Windows的安装与基本使用
0
389
福清婉
2025-09-07
业界
在鸡哥14x上安装Linux:Fedora 42 上手体验
0
892
闰咄阅
2025-09-08
软件
最新泛2级目录程序
0
7
新程序
2025-09-09
软件
百度1最新推送
0
9
新程序
2025-09-09
程序
zblog最新有效防k
0
9
新程序
2025-09-09
程序
2026年最新js框架
0
11
新程序
2025-09-09
安全
Ubuntu安装containerd
0
816
蔬陶
2025-09-09
业界
Ubuntu安装notary
0
911
砂歹汤
2025-09-09
业界
【微软招聘】微软云中国区业务在成都招人啦(可内推)
0
330
狞嗅
2025-09-10
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
业界
签约作者
程序园优秀签约作者
发帖
诈知
2025-6-11 15:57:13
关注
0
粉丝关注
15
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
敖可
9984
杭环
9988
凶契帽
9988
4
氛疵
9988
5
黎瑞芝
9988
6
猷咎
9986
7
里豳朝
9986
8
肿圬后
9986
9
蝓俟佐
9984
10
虽裘侪
9984
查看更多