win10证书无效怎样添加信任证书,Windows 10 信任证书 安装 方法

题图来自Unsplash,基于CC0协议
导读
首先,遇到 Windows 10 说某个网站或应用程序的证书无效时,最常用的解决办法就是手动将相关的证书添加到系统或用户的信任列表中。这通常涉及导入证书到“受信任的根证书颁发机构”或“当前用户”的证书存储区。下面是几种常见的方式(具体界面和名称可能会因 Windows 版本更新略有差异):
方法一:通过“管理证书”导入(推荐)
这是最标准的导入证书的方式,适用于桌面应用。
- 访问证书管理工具: 在 Windows 搜索栏输入
certmgr,然后在搜索结果中选择“管理计算机证书”或“管理本地用户证书”(分别对应系统级别和当前用户级别)。选择哪一个取决于你想让证书在哪一个作用域内生效。例如,如果你是为公司网络配置,通常选择“管理计算机证书”;如果是个人证书,则选“管理本地用户证书”。 -
导航到目标位置: 在左侧的证书管理器窗口中,展开“受信任的根证书颁发机构”或者“当前用户受信任的根证书颁发机构”。这两个位置都可以用来导入信任证书。选择你想导入的路径。
- “受信任的根证书颁发机构”: 将按“信任此根证书颁发机构”按钮的证书导入到这里,会影响整个 Windows 系统的所有应用行为,使其信任由该根 CA 签发的所有证书。这是站点的全局限信任。
- “当前用户受信任的根证书颁发机构”: 将按“信任此根证书颁发机构”按钮的证书导入到这里,只会影响当前登录用户的软件行为,使其信任由该根 CA 签发的所有证书。通常只对用户自己执行的操作有效,比如访问自己控制的站点或使用特定应用。
- 导入证书: 点击右键,在弹出菜单中选择“导入”。这时会打开“证书导入向导”。
- 选择证书文件 (.cer, .crt, .pem, .pem.cert.pem 等格式)。 点击“浏览”找到你的证书文件,勾选“信任此颁发机构”复选框(关键一步!)。
- 勾选“信任此颁发机构”会自动将你导入的此证书定义为根证书,并自动信任其签发的所有中间证书和最终证书。
- 如果不勾选,并且你需要信任其签发的其他证书,导入向导可能还会再给你一个选项让你“信任此证书颁发机构”。请务必勾选。
- 输入如果你使用密码保护的PKCS#12文件**,然后点击“下一步”。
- 完成导入。
方法二:通过“管理计算机证书”导入
- 在 Windows 搜索栏输入
certmgr.msc,然后按回车或点击运行。 - 在打开的“证书管理实用程序”窗口中,左侧导航栏可能很长,可以使用右侧的搜索框快速查找。
- 找到你信任的根证书颁发机构证书。
- 右键点击该证书,选择“属性”。
- 切换到“通用”选项卡,将“用途”设置为“只用于认证”或“可用于认证”(通常选择第一个“只用于认证”即可,特殊情况下再选第二个)。
- 切换到“高级”选项卡,点击“将此证书标记为信任根CA或独立CA”区域中的“标记为信任根CA”复选框。这与在“受信任的根证书颁发机构”列表中添加该 CA 类似,作用域可能取决于证书本身或其他配置。
- 点击“确定”保存更改。
确定你需要信任的证书类型:
在进行任何信任操作之前,请确保你了解自己是在信任什么。
- 应该信任的是根证书(Root CA Certificate),或者至少是包含你的域证书的 CA 的证书(如果该 CA 是你信任的)。
- 证书文件本身(site.cer, site.crt)通常是网站的身份证明,但其有效性依赖于信任链的顶端。如果你信任的是某网站自己,通常意味着该网站使用在你系统不信任的根证书签发的证书,你需要信任该网站使用的 CA。
- 有时你可能拥有一个包含根 CA 证书的 .pem 文件,你需要将其中的根 CA 证书导入到信任根颁发机构。
总结:
处理 Windows 10 证书无效的问题,关键在于确定需要信任的是哪个证书(通常是根 CA 证书)及其位置(系统范围或用户范围)。通过“管理证书”或“证书管理实用程序”导入根 CA 证书并勾选“信任此颁发机构”选项,通常是最有效的方法。用户也可以通过控制面板 -> 管理工具 -> 证书 -> 证书管理 -> 高级 -> 标记为信任根 CA 来配置信任。
© 版权声明
本文由盾科技原创,版权归 盾科技所有,未经允许禁止任何形式的转载。转载请联系candieraddenipc92@gmail.com