我能够找到一个可行的解决方案,使用rootsupd.exe 文件,我能够摆脱一些出现的证书条目。我提供了一个指向我找到可执行文件的链接。
https://support.kaspersky.com/13727
为了运行这个文件,我以管理员身份打开 PowerShell,导航到文件目录,然后执行命令
.\rootsupd.exe
使用我编写的将证书转储到文本文件的脚本,我能够在确定证书被添加之前和之后进行比较。
另外,通过使用命令解压rootsupd.exe 包
rootsupd.exe /c /t:<filepath>
然后您可以在文件路径中找到一个名为 updroots.exe 的文件,当它与 sst 文件一起使用时,
updroots.exe <sst file>
您可以安装一个 sst 文件。
但是,我仍然看到很多时间戳证书和代码签名证书,例如:
Microsoft 时间戳 PCA 2010
Microsoft 代码签名 PCA 2010
Microsoft 时间戳 PCA
GlobalSign 时间戳 CA - G2
微软代码签名 PCA
如果有人有任何建议以防止这些被添加或抢先添加它们,那将非常有帮助。我试图禁用 Windows Auth Root 更新,这不是一个方便的解决方案,因为如果程序可能需要证书,我希望看到该添加。尽管禁用了该服务,但我仍然看到这些时间戳和代码戳证书。如果有人有任何建议,那就太好了。
编辑:我将打开一个新问题,因为该问题已更改为不同的主题。
新问题:
Time-Stamp Certificates are Installed, What is Installing them?