Можно получить сертификаты для сервера
файл (обновляется дважды в месяц).С помощью любого архиватора (или проводника Windows) распакуйте содержимое архива authrootstl.cab. Он содержит один файл authroot.stl.
Файл authroot.stl представляет собой контейнер со списком доверенных сертификатов в формате Certification Trust List.
Данный файл можно установить в системе с помощью контекстного меню файла STL (Install CTL или "Установить список доверия (CTL) ).
Или с помощью утилиты certutil:
но лучше с помощью утилиты
| Код |
|---|
certutil -addstore -f root authroot.stl |
После выполнения команды, в консоли управления сертификатами (certmgr.msc) в контейнере Trusted Root Certification Authorities появится новый раздел с именем Certificate Trust List.
Аналогичным образом можно скачать и установить список с отозванными сертификатами, которые были исключены из программы Root Certificate Program. для этого, скачайте файл disallowedcertstl.cab (), распакуйте его и добавьте в раздел Untrusted Certificates командой:
| Код |
|---|
certutil -addstore -f disallowed disallowedcert.stl |