Se ninguém mais disser, eu direi. A Microsoft fez besteira anos atrás e publicou uma atualização para as CAs raiz confiáveis que quebraram qualquer máquina com a sorte de obter a atualização antes de a Microsoft fazer a atualização. Até hoje, eu ainda lido com esse problema.
Como entendo as implicações de segurança, não estou fornecendo links diretos para esses problemas. Em vez disso, é isso que se busca no Google para encontrar as informações relacionadas:
A atualização KB3004394 quebra o certificado raiz no Windows 7 / Windows Server 2008 R2
Microsoft lança o patch 'Silver Bullet' KB 3024777 para eliminar o KB 3004394
E o que experimentei e até hoje causa incontáveis problemas:
Problemas de comunicação SSL / TLS após a instalação do KB 931125
Este pacote instalou mais de 330 autoridades de certificação raiz de terceiros. Atualmente, o tamanho máximo das autoridades de certificação confiáveis listadas pelo pacote de segurança Schannel é de 16 kilobytes (KB). Ter uma grande quantidade de autoridades de certificação raiz de terceiros ultrapassará o limite de 16k e você terá problemas de comunicação TLS / SSL.
Outro motivo é porque a Microsoft desconfiou de várias CAs raiz ao longo dos anos. Os administradores preguiçosos simplesmente desativam esse recurso nos servidores da Intranet e nunca resolvem o problema raiz - assinando novamente tudo que não é mais confiável.
De qualquer forma, a resposta simples é usar um certificado de assinatura de código diferente.