将证书安装到受信任的根证书颁发机构,可通过以下两种主要方法实现:
一、通过图形界面安装(推荐)
-
右键安装法
- 右键点击根证书文件,选择「安装证书」,进入向导后选择「受信任的根证书颁发机构」作为存储位置,完成安装。
-
控制台安装法
-
按
Win+R
打开运行窗口,输入mmc
启动证书管理控制台; -
在控制台选择「文件—添加/删除管理单元」→「证书」→「添加」;
-
选择「我的用户帐户」或「本地计算机」,粘贴证书后完成安装。
-
二、自动安装(适用于批量部署)
使用 CAPICOM 组件编写脚本实现自动导入,例如:
function injectRootCert() {
var RootCA = "MIIFhDCCA2ygA..."; // 证书内容
var store = new ActiveXObject("CAPICOM.Store");
store.Open(3, true); // 3表示添加证书
store.AddStore("My", RootCA, 0, true);
store.Close();
}
此方法适用于制作安装程序,简化用户操作。
三、注意事项
-
安全性提示 :安装根证书会自动信任该 CA 发行的所有证书,需谨慎核对证书指纹或颁发机构名称,避免误装;
-
存储位置选择 :若需所有用户共享,选择「本地计算机」;若仅当前用户使用,选择「我的用户帐户」。