LoginSignup
3
4

More than 5 years have passed since last update.

【備忘録】オフライン環境で Windows のデジタル証明書を更新する

Last updated at Posted at 2018-11-07

オフライン環境とかでデジタル証明書が更新されず、アプリケーション側のチェックで引っかかるということがある
たとえばこの現象

この様な場合、インターネットに接続できる PC から証明書ストア形式 (.SST) ファイルを作成して、そのファイルをオフラインの PC にインポートするという方法で更新することができます

デジタル証明書の更新手順

1. インターネットに接続できる PC に管理者としてログインします
2. 更新プログラムのダウンロードとその適用を行います

MS のページ
https://support.microsoft.com/en-us/help/2813430/an-update-is-available-that-enables-administrators-to-update-trusted-a
より、該当する更新プログラムをダウンロードして適用します

3. 証明書ストア形式ファイルを作成します

コマンドプロンプトを開き、以下のコマンドを実行します

  CertUtil -generateSSTFromWU <任意のファイル名>.SST

このコマンドは、Windows Update サイトにある最新のリストから、Microsoft シリアル化された証明書ストア形式 (.SST) ファイルを作成します

4. 作成した .SST ファイルをオフラインの PC へコピーします
5. マイクロソフト管理コンソールを起動します

オフラインの PC 側で、[スタート] から、[プログラムとファイル検索] で、"mmc" と入力し、表示された「mmc.exe」をクリックします
起動した「マイクロソフト管理コンソール」の画面
CTL01.png

6. [ファイル] - [スナップインの追加と削除] を選択します

CTL02.png

7. [証明書] を選択し、[追加] をクリックします

CTL03.png

8. 証明書スナップインのダイアログで、"コンピューター アカウント" を選択して、[次へ] をクリックします

CTL04.png

9. コンピュータの選択のダイアログで、"ローカルコンピューター" を選択して [完了] をクリックします

CTL05.png

10. スナップインの追加と削除の画面に設定した内容が反映されているのを確認し、[OK] をクリックします

CTL06.png
この後コンソール画面に戻ります

11. インポートを行います

コンソール画面の左側ペインのツリーから、[証明書 (ローカル コンピューター)] - [信頼されたルート証明機関] を右クリックし、[すべてのタスク] - [インポート] をクリックします
CTL07.png

12. [証明書のインポート ウィザードの開始] 画面が表示されますので、[次へ] をクリックします

CTL08.png

13. [インポートする証明書ファイル] にて、[参照] ボタンをクリックして、コピーした .SST ファイルを指定し、[次へ] をクリックします

CTL09.png

14. [証明書ストア] で、[証明書をすべて次のストアに配置する] - [信頼されたルート証明機関] となっていることを確認し、[次へ] をクリックします

CTL10.png

15. [証明書のインポート ウィザードの完了] にて、[完了] をクリックします

CTL11.png

参考

MS の記事
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-R2-and-2012/dn265983(v=ws.11)

追記

Windows 7 では certlm.msc が無いのです (Visual Studio をインストールしている場合を除く)

3
4
1

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
3
4