Windows 10ルート証明書のインストール方法[簡単な手順]

目次:

Anonim

ルート証明書は、Webサイトとの通信が本物かどうか、および発行機関が信頼できるかどうか、およびデジタル証明書が有効かどうかに基づいてブラウザーが判断するのに役立つ公開キー証明書です。

デジタル証明書が信頼できる機関のものではない場合、「 このWebサイトのセキュリティ証明書に問題があります 」という行に沿ってエラーメッセージが表示され、ブラウザーがWebサイトとの通信をブロックする場合があります。

Windows 10には証明書が組み込まれており、それらを自動的に更新します。 ただし、認証局(CA)からさらに多くのルート証明書をWindows 10に手動で追加できます。

多数の証明書発行機関があり、ComodoとSymantecが最も有名です。

Windows 10ルート証明書を手動で追加するにはどうすればよいですか?

  1. 信頼できるCAから証明書をインストールする
  2. Microsoft管理コンソールを使用して証明書をインストールする

方法1:信頼されたCAから証明書をインストールする

これは、信頼できるCAからWindows 10にデジタル証明書を追加する方法です。

  1. 最初に、CAからルート証明書をダウンロードする必要があります。 たとえば、GeoTrustサイトからダウンロードできます。
  2. 次に、Winキー+ Rホットキーを押して、Runのテキストボックスに「secpol.msc」と入力して、Windowsのローカルセキュリティポリシーを開きます。 Windows 10 Homeエディションにはローカルセキュリティポリシーエディターが含まれていないことに注意してください。 Windowsキーが機能しない場合は、このクイックガイドを確認して修正してください。
  3. 次に、 公開鍵ポリシー証明書パス検証設定をクリックして、証明書パス検証設定プロパティウィンドウを開きます。
  4. [ストア]タブをクリックし、[これらのポリシー設定を定義する]チェックボックスをオンにします。
  5. 証明書の検証に使用するユーザーの信頼されたルートCAを 許可し、まだ選択されていない場合、 ユーザーがピアの信頼証明書を信頼できるようにするオプションを選択します
  6. また、 サードパーティルートCAとエンタープライズルートCAチェックボックスを選択し、 適用 > OKボタンを押して選択した設定を確認する必要があります。
  7. 次に、Winキー+ Rホットキーを押して、Runのテキストボックスに「certmgr.msc」と入力し、すぐ下のスナップショットに示されているウィンドウを開きます。 それが、デジタル証明書をリストする認証マネージャーです。

  8. [信頼されたルート証明機関]をクリックし、[証明書]を右クリックしてコンテキストメニューを開きます。
  9. コンテキストメニューで[すべてのタスク] > [インポート]を選択して、以下に示すウィンドウを開きます。

  10. [次へ]ボタンを押して[参照]をクリックし、HDDに保存されたデジタル証明書のルートファイルを選択します。
  11. もう一度[次へ]を押して、 [証明書の種類に基づいて証明書ストアを自動的に選択する]オプションを選択します。
  12. 次に、 [次へ] > [完了]を押して、インポートウィザードを終了します。 「 インポートが成功 したことを確認するウィンドウが開きます 。 」

ほとんどのWindows 10ユーザーには、グループポリシーの編集方法がわかりません。 この簡単な記事を読んで、その方法を学んでください。

方法2:Microsoft管理コンソールを使用して証明書をインストールする

  1. Microsoft管理コンソールを使用して、デジタル証明書をWindowsに追加することもできます。 Winキー+ Rホットキーを押し、[実行]に「mmc」と入力して、下のウィンドウを開きます。

  2. [ファイル]をクリックし、[スナップインの追加と削除]を選択して、以下のスナップショットのウィンドウを開きます。

  3. 次に、 証明書を選択し、 追加ボタンを押します
  4. [証明書スナップイン]ウィンドウが開きます。このウィンドウから、[コンピューターアカウント] > [ローカルアカウント]を選択し、[完了]ボタンを押してウィンドウを閉じます。
  5. 次に、[スナップインの追加と削除]ウィンドウで[OK]ボタンを押します。
  6. 次のように、MMCコンソールウィンドウで[証明書]を選択し、[信頼されたルート証明機関]を右クリックできます。

  7. 次に、[すべてのタスク] > [インポート]をクリックして、証明書インポートウィザードウィンドウを開きます。このウィンドウから、デジタル証明書をWindowsに追加できます。

Microsoft管理コンソールで新しいドキュメントを作成できない場合は、このガイドの簡単な手順に従って問題を解決してください。

これで、Windows 10に新しい信頼されたルート証明書がインストールされました。同様の方法で、そのOSや他のWindowsプラットフォームにさらに多くのデジタル証明書を追加できます。

サードパーティのデジタル証明書が、GoDaddy、DigiCert、Comodo、GlobalSign、Entrust、Symantecなどの信頼できるCAからのものであることを確認してください。

他に提案や質問がある場合は、下のコメントセクションに残してください。ぜひチェックしてください。

Windows 10ルート証明書のインストール方法[簡単な手順]