サーバ証明書が無かった理由

[Windows]Windows Vista->7へのアップグレードでSSLサイトに接続できない

先日発生した問題の原因(と思われる)が判明した。
  グループ ポリシーを使用して証明書をクライアント コンピュータに配布する
  Active Directory 証明書サービスの役割

本来であれば上記のリンクにあるようにActive Directoryに接続するネットワーク構成にするだけでポリシによって必要なサーバ証明書が自動的に配布されるはずである。

今回のWindows Vista -> Windows 7へのアッブグレード中、OS側はその作業を認識しているので証明書をリセットするが、Active Directory側は状況を正しく認識しておらず、サーバ証明書を配布する必要は無いと考えていたために問題が発生したのだろう。(推測でしかないが、これ以外に今のところ問題は発生していない) あとは、元々そのようなポリシ等は設定されておらず、クライアント任せになっているかだ。

なので今回の対処「正しいルート証明書をインポートする」というのは正しかったということになる。嗚呼、クリーンインストールすることにならなくて良かった。 Windowsとそのアプリのインストールって本当に面倒で時間がかかるのだ。