登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
安全
›
获取及安装最新微软更新提供Windows系统根证书 ...
获取及安装最新微软更新提供Windows系统根证书
[ 复制链接 ]
诈知
2025-6-11 15:57:13
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
Windows系统默认内置的根证书是确保网络安全和身份验证的重要组成部分。根证书属于可信的证书颁发机构(CA),用于验证其他证书(如网站SSL证书、软件签名证书)的合法性,当用户访问HTTPS网站或运行签名软件时,Windows会通过根证书构建信任链,确认终端证书的有效性。本文介绍如何获取最新根证书并安装这些证书。
注意:本教程会安装第三方提供的根证书,导入根证书可能会对您的计算机安全产生影响,使用前请评估本方法是否适合您的使用环境操作
获取证书相关文件
一、下载证书集合文件(.sst)和证书信任列表文件(.stl)
(1)、在一台正常联网的Windows电脑上(系统最好是Windows 7及以上的系统),
鼠标右键点击开始按钮
——
运行
——
以管理员方式运行Powershell
,输入cmd后回车
(2)、新建一个文件夹命名为cert(比如在D盘根目录下新建cert文件夹),在PowerShell输入该命令并执行certutil -generateSSTFromWU d:\cert\authroot.sst
(3)、使用浏览器或其他方式下载以下链接文件至cert目录下
http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab
http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab
http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcert.sst
复制代码
(4)、下载完成后在cert文件夹内解压authrootstl.cab和disallowedcertstl.cab,得到authroot.stl和disallowedcert.stl。最终应得到以下4个文件:
authroot.sst
authroot.stl
disallowedcert.sst
disallowedcert.stl
复制代码
这四个文件分别是微软官方受信任的根证书(authroot.sst)及受信任的根证书信任列表(authroot.stl)、被微软标记为不信任的证书(disallowedcert.sst)和不信任证书信任列表(disallowedcert.stl)
方法1:使用CMD或者PowerShell安装(老系统可能不支持以下命令操作,如Win7)
使用管理员身份运行PowerShell或者CMD(方法在上文下载证书文件的第1步),使用CMD则运行以下命令:
certutil -addstore -f ROOT d:\cert\authroot.stl
certutil -addstore -f ROOT d:\cert\authroot.sst
certutil -addstore -f Disallowed d:\cert\disallowedcert.stl
certutil -addstore -f Disallowed d:\cert\disallowedcert.sst
复制代码
如果使用PowerShell,则执行以下命令:
import-Certificate -FilePath "d:\cert\authroot.stl" -CertStoreLocation Cert:\LocalMachine\Root
import-Certificate -FilePath "d:\cert\authroot.sst" -CertStoreLocation Cert:\LocalMachine\Root
import-Certificate -FilePath "d:\cert\disallowedcert.stl" -CertStoreLocation Cert:\LocalMachine\Disallowed
import-Certificate -FilePath "d:\cert\disallowedcert.sst" -CertStoreLocation Cert:\LocalMachine\Disallowed
复制代码
方法2:使用微软管理控制台(mmc)手动安装
(1)、右击开始按钮——运行,输入mmc回车运行
(2)、在弹出的窗口点击
文件
——
添加或删除管理单元
——
证书
——
添加
(3)、在弹出的窗口选择
计算机账户
并点击下一页,再点击完成按钮,最后再点击
添加或删除管理单元
窗口的确定按钮
(4)、右键点击左侧的
受信任的根证书颁发机构
——
所有任务
——
导入
——
下一页
(5)、文件名中填入cert文件夹下的authroot.stl文件的路径(
D:\cert\authroot.stl
),如图所示
(6)、重复第4步和第5步的步骤,再次添加authroot.sst,最终效果如图所示
(7)、点击左侧的
不受信任的证书
,继续重复第4步至第5步的操作,分别添加disallowedcert.stl和disallowedcert.sst,最终效果如图所示。此时证书添加完毕
待补充:另类方法使用注册表导入证书安装
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
获取
安装
最新
微软
更新
相关帖子
Keepalived详解:原理、编译安装与高可用集群配置
最新常用的js跳转代码
macOS与Windows安装包、昇腾MindIE多机推理
集成微软GraphRAG、蚂蚁KAG等主流框架,
K8S 中使用 YAML 安装 ECK
白嫖最新ChatGPT和主流AI大模型,国内无限制使用
1分钟安装N8N-2.0中文版!解除组件限制,界面太香了!
Python包管理告别龟速下载:uv工具国内镜像与离线安装实战
Docker安装Postgresql
最新AI换脸软件,全面升级可直播,Mirage下载介绍(支持cpu)
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
Keepalived详解:原理、编译安装与高可用集群配置
1
75
决任愧
2025-12-09
代码
最新常用的js跳转代码
2
38
新程序
2025-12-11
安全
macOS与Windows安装包、昇腾MindIE多机推理
1
639
仇华乐
2025-12-12
安全
集成微软GraphRAG、蚂蚁KAG等主流框架,
0
102
步雪卉
2025-12-12
业界
K8S 中使用 YAML 安装 ECK
0
760
全跺俚
2025-12-12
科技
白嫖最新ChatGPT和主流AI大模型,国内无限制使用
1
74
况雪柳
2025-12-14
安全
1分钟安装N8N-2.0中文版!解除组件限制,界面太香了!
0
967
崆蛾寺
2025-12-15
业界
Python包管理告别龟速下载:uv工具国内镜像与离线安装实战
0
811
秦欣艷
2025-12-18
安全
Docker安装Postgresql
1
892
章娅萝
2025-12-18
科技
最新AI换脸软件,全面升级可直播,Mirage下载介绍(支持cpu)
0
670
稞冀
2025-12-20
回复
(4)
替攀浮
2025-10-17 00:41:53
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
yyds。多谢分享
计海龄
2025-10-17 04:06:42
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
鼓励转贴优秀软件安全工具和文档!
稞冀
2025-10-24 06:03:00
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
热心回复!
蛟当罟
2025-11-12 02:32:26
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
这个有用。
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
业界
签约作者
程序园优秀签约作者
发帖
诈知
2025-11-12 02:32:26
关注
0
粉丝关注
20
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991124
anyue1937
9994892
kk14977
6845358
4
xiangqian
638210
5
韶又彤
9997
6
宋子
9981
7
闰咄阅
9993
8
刎唇
9993
9
俞瑛瑶
9998
10
蓬森莉
9950
查看更多
今日好文热榜
617
go项目使用go build 与 MakeFile 构建项目
760
监控指标与容量预警——延迟、命中率、慢查
671
2026 年别墅防水服务商 TOP5 推荐:高端住
960
MAUI库推荐二:MPowerKit
962
.NET10 New feature 新增功能介绍-JIT编译
404
报考陪诊师选守嘉陪诊的理由
272
C#AI系列(7):从零开始LLM之Tokenizer实现
284
C#AI系列(7):从零开始LLM之Tokenizer实现
825
Pytest 测试用例自动生成:接口自动化进阶
848
一天一个Python库:NumPy - 科学计算的基石
14
FFmpeg 内存输入&输出
745
一文读懂RAG架构如何助力AI
500
一文读懂RAG架构如何助力AI
548
ROS2之TF介绍
399
SW 随笔 001 — InlineArray 带你飞(Since
693
当遇见 CatchAdmin V5-模块化设计重新定义
495
【有手就行】SWIFT:花20分钟把大模型的名
562
论文速读记录 | 2025.12(2)
376
浮点数的本质:为什么计算机无法精确表示0.
731
Flink源码阅读:如何生成JobGraph