为什么Windows更新会终止自签名SSL证书?

似乎每次Windows自动安装安全更新,我们所有的安全网站都会返回“连接被重置…”消息。 在我删除并重新申请新的自签名SSL证书后,这些站点已备份并正在运行。 我们所有使用Verisign或Network Solutions证书的站点都不会受到这些更新的影响。

2个问题:

  1. 有谁知道为什么发生这种情况?
  2. 是否有可能避免这个问题,而不需要购买可信任的证书?

在IE中有一个设置来下载新的证书颁发机构列表。 更新列表时,可能会删除任何自定义权限。