Si nadie más lo dirá, yo lo haré. Microsoft cometió un error hace años y publicó una actualización de las CA raíz de confianza que dañaron cualquier máquina que tuvo la suerte de obtener dicha actualización antes de que Microsoft retirara la actualización. Hasta el día de hoy, sigo lidiando con este problema.
Debido a que entiendo las implicaciones de seguridad, no estoy proporcionando enlaces directos a estos problemas. En cambio, esto es lo que uno busca en Google para encontrar la información relacionada:
La actualización KB3004394 rompe el certificado raíz en Windows 7 / Windows Server 2008 R2
Microsoft lanza el parche 'Silver Bullet' KB 3024777 para eliminar KB 3004394
Y el que experimenté y hasta el día de hoy causa innumerables problemas:
Problemas de comunicación SSL / TLS después de instalar KB 931125
Este paquete instaló más de 330 autoridades de certificación raíz de terceros. Actualmente, el tamaño máximo de la lista de autoridades de certificación de confianza que admite el paquete de seguridad Schannel es de 16 kilobytes (KB). Tener una gran cantidad de Autoridades de certificación raíz de terceros superará el límite de 16k, y experimentará problemas de comunicación TLS / SSL.
Otra razón es porque Microsoft ha desconfiado de varias CA raíz a lo largo de los años. Los administradores perezosos simplemente deshabilitarán esta característica para sus servidores de Intranet y nunca resolverán el problema raíz, volviendo a firmar todo lo que ya no es de confianza.
De todos modos, la respuesta simple es usar un certificado de firma de código diferente.