#1
xnkyns
受信任的根证书在win7上过时且数量有限,如下图 仅11个根证书
查看证书命令 win+R certmgr.msc

证书验证错误程序抛出的错误现象

可以手动下载Let’s Encrypt的根证书,其他证书按部就班
-
下载证书文件:
-
直接访问 Let’s Encrypt 官网的证书页面,找到 ISRG Root X1。
-
在 ISRG Root X1 的详细信息里,点击 DER 格式的链接下载证书文件(文件后缀通常是 .der 或 .crt)。
-
或者,也可以直接访问 http://x1.i.lencr.org/ 这个由 Let’s Encrypt 运营的链接来下载证书文件。
-
安装证书到系统:
-
下载完成后,双击这个 .der 证书文件,系统会弹出证书属性窗口。
-
点击窗口下方的“安装证书”按钮。
-
在安装向导中,将证书存储位置选择为“受信任的根证书颁发机构”。
-
之后一直点击“下一步”直到完成导入。为了保险起见,可以重启一次电脑让设置生效。
注意事项:安装完的证书如果位置不对,可以手动拖动到 “受信任的根证书颁发机构” 目录中即可
自动一键更新所有证书工具
使用这个项目,详细说明上github查看,下载exe到win7,双击执行就自己更新完了
https://github.com/asheroto/UpdateRootCertificates/releases
简单粗暴,这是装了很多证书的效果

总结-注意事项
下面是腾讯云的免费证书签发机构,一键更新证书后,可以正常使用tls了
公用名(CN) TrustAsia DV TLS RSA CA 2024 组织(O) TrustAsia Technologies, Inc.
tls报错还有一种情况是,系统时间不准确导致,同步一下电脑时间(一般会被忽略这个问题)