Кстати, сроки действия корневых сертификатов крупных центров сертификации хоть и большие, но тоже ограничены. Когда в 2020-м году было массовое внедрение удалёнки, поручили мне настроить ноутбук с легальной вистой, десять лет пролежавший на полке. В прямом смысле ноутбук десять лет не включался и не получал через Windows Update никаких обновлений, в том числе свежих корневых сертификатов. Из-за этого не работали HTTPS-подключения к сайтам. Пришлось на другом ноутбуке качать свежий Firefox, у которого своё хранилище, ставить его. И потом ставить кучу свежих корневых сертификатов с подтверждением каждого - если бы они были россыпью в раздельных файлах, то можно было бы автоматически через certutil, но они были в одном файле-контейнере. Знатно я тогда наэтосамовался.