このガイドでは、Windows11PCにルート証明書をインストールする手順を示します。 ルート証明書は、認証局によって発行されるデジタル証明書です。 Webサイトとソフトウェアの信頼性を検証し、必要な前提条件にチェックマークを付けると、仮想的にそれらに対する権限のスタンプが付けられます。 それらの更新がカバーされている限り、Microsoftは更新チャネルを使用して信頼されたルート証明書リストを介してそれらを自動的に更新します。
ただし、Windows Updateを一時停止した場合、またはWindows Updateをしばらくインストールしていない場合は、証明書がすぐにシェルの寿命に達する可能性があります。 また、有効期限が切れると、関連するアプリやプログラムは期待どおりに機能しなくなります。 Webブラウザーでさえ、期限切れの証明書プロンプトを常にスローし、必要なWebサイトにアクセスできない場合があります。 これらの問題を修正するには、既存の(そして間もなく期限切れになる)証明書を更新するか、Windows11PCに新しい証明書をインストールする必要があります。 このガイドでは、その方法を説明します。 従います。
Windows11にルート証明書をインストールする方法
ここに、ダウンロードしてインストールする手順を示します。 ルート証明書 Serialized Certificate Store Format(SST)およびSerialized Certificate Trust List(STL)から。 要件と同期しているセクションを参照できます。
SSTを介してWindows11に証明書をインストールする
まず、シリアル化された証明書ストア形式のファイルから証明書をダウンロードする方法を説明します。 その後、それらを(個別にまたは一度に)インストールする手順について説明します。 従います。
SSTルート証明書をダウンロードする
- 証明書をダウンロードするフォルダーに移動します。
- 次に、管理者としてCMDを起動し、そのディレクトリをそのフォルダに変更します(cdコマンドを使用)。
- 次に、以下のコマンドを入力して、SSTファイルのルート証明書をダウンロードします。
certutil.exe -generateSSTFromWU roots.sst
すべてのSST証明書をインストールする
- SSTファイルの一部であるすべての証明書をインストールする場合は、以下の手順を参照してください。
- スタートメニューに移動し、Powershellを検索して開きます。
- 次に、以下のコマンドを実行します。それに応じて、CertificatePathを置き換えてください。
$sstStore = ( Get-ChildItem -Path <em>CertificatePath</em>roots.sst)
- これで、そのSSTパッケージ内のすべての証明書がWindows11PCにインストールされます。
特定のSST証明書をインストールする
SSTバンドルから特定の証明書をインストールする場合は、次のことを行う必要があります。
- ダブルクリックして、ダウンロードしたルートSST証明書を起動します。
- 次に、選択した証明書をダブルクリックします。
- 次に、[証明書のインストール]ボタンをクリックします。
- これで、その特定のルートSST証明書がWindows11PCにインストールされます。
STLを介してWindows11に証明書をインストールする
- まず、STL証明書パックをから直接ダウンロードします。 Windows Server。
- ダウンロードしたら、PCの都合のよい場所に解凍します。
- 次に、そのフォルダのアドレスバーに移動し、CMDと入力して、Enterキーを押します。
- その後、開いたCMDウィンドウで以下のコマンドを実行します。
certutil -addstore -f root authroot.stl
- これで、STLパッケージ内の証明書がWindows11PCにインストールされます。
Windows11にインストールされているルート証明書を表示する方法
次に、ルート証明書がPCに正常にダウンロードおよびインストールされた場所を確認しましょう。 これを行うには、Powershellを使用する方法とMicrosoft管理コンソール(MMC)を使用する方法の2つがあります。 Powershellメソッドは短くて実行が簡単ですが、結果が乱雑になり、理解しにくくなります。
一方、MMCメソッドはさらに数秒かかりますが、最終結果は単純化され、理解しやすくなります。 とにかく、これらの両方の方法を以下にリストしました。目的の方法を参照してください。
Powershell経由
- スタートメニューに移動し、Powershellを検索して、管理者として起動します
- 次に、PowerShellで次のコマンドを実行して、すべての証明書のリストを取得します。
Get-Childitem cert:LocalMachineroot |format-list
- 期限切れの証明書のリストのみが必要な場合は、次のコマンドを実行します。
Get-ChildItem cert:LocalMachineroot | Where {$_.NotAfter -lt (Get-Date).AddDays(40)}
Microsoft管理コンソール経由
- Windows+Rショートカットキーを使用して[実行]ダイアログボックスを表示します。
- 次に、以下のコマンドを入力し、Enterキーを押して管理コンソールを開きます。
mmc.exe
- その後、[ファイル]>[スナップインの追加/削除]をクリックします。
- 次に、[証明書]を選択し、[追加]ボタンをクリックします。
- 次に、[コンピューターアカウント]を選択し、[次へ]をクリックします。
- 次に、[ローカルコンピューター]を選択し、[完了]をクリックします。
- その後、MMC左側のメニューバーから次の場所に移動します
Certificates (Local Computer) > Trusted Root Certification Authorities > Certificates
- これで、期限切れでアクティブなすべての証明書のリストを表示できるようになります。
それでおしまい。 これらは、Windows 11で証明書をインストール/更新する手順です。同様に、アクティブな証明書と期限切れの証明書を確認する手順も示しています。 上記の手順について質問がある場合は、コメントでお知らせください。 早急に解決策をご連絡いたします。
The post Windows11にルート証明書をインストールする方法 appeared first on Gamingsym Japan.