誰もそれを言わないなら、私はそうします。マイクロソフトは数年前に台無しになり、信頼できるルートCAに更新プログラムを公開しました。この更新プログラムは、Microsoftが更新プログラムを取得する前に、幸運にもその更新プログラムを取得できるマシンを破壊しました。今日まで、私はまだこの問題に対処しています。
セキュリティへの影響を理解しているため、これらの問題への直接リンクを提供していません。代わりに、これは関連情報を見つけるためにGoogleで検索するものです。
KB3004394の更新により、Windows 7 / Windows Server 2008 R2のルート証明書が破損する
マイクロソフトはKB 3004394を排除するために「Silver Bullet」パッチKB 3024777をリリースします
そして、私が経験したこと、そして今日まで、数え切れないほどの問題が発生しています。
KB 931125をインストールした後のSSL / TLS通信の問題
このパッケージは、330を超えるサードパーティのルート認定機関をインストールしました。現在、Schannelセキュリティパッケージがサポートする信頼できる認証局リストの最大サイズは16キロバイト(KB)です。サードパーティのルート証明機関が大量にあると、16kの制限を超えてしまい、TLS / SSL通信の問題が発生します。
もう1つの理由は、Microsoftが長年にわたって多くのルートCAを信頼していないためです。怠zyな管理者は、イントラネットサーバーに対してこの機能を無効にするだけで、根本的な問題を解決することはありません。信頼されなくなったすべてに再署名します。
とにかく、簡単な答えは、異なるコード署名証明書を使用することです。