Для начала, выгрузим сертификаты на компьютере с актуальной версией Windows (10) и подключением к сети Интернет. Создадим каталог, в который будет выгружен файл с корневыми сертификатами, например, C:\CA (папка CA на диске C). Открываем командную строку от администратора и вводим команду: certutil.exe -generateSSTFromWU C:\CA\roots.sst * где C:\CA — каталог, который мы создали; roots.sst — файл, в который будут выгружены сертификаты. * если мы получили ошибку Не удается найти указанный файл. 0x80070002, то необходимо убедиться, что каталог CA создан (в нашем примере в корне диска С). В папке C:\CA мы должны увидеть файл roots.sst. Установка/обновление корневых сертификатов Полученный на предыдущем этапе файл переносим на компьютер, где необходимо обновить доверенные корневые сертификаты, например, также в папку C:\CA. Скачиваем утилиту rootsupd и распаковываем ее в этот же каталог. Открываем командную строку от администратора и вводим команду: C:\CA\rootsupd.exe /c /t:C:\CA * где C:\CA — папка, в которую мы перенесли корневые сертификаты. В появившемся окне Roots Update: Запрос на перетирание файла roots.sst ... выбираем No, чтобы не переписывать наш файл roots.sst. В папке C:\CA должны появится новые файлы, в том числе, утилита updroots. Вводим теперь команду: C:\CA\updroots.exe C:\CA\roots.sst Готово.