Web ページの最初の訪問時にインストールされるはずの ActiveX コントロールがあります。
OpenSSL で作成された自己署名証明書とその子があります。問題は、ルート証明書を使用して ActiveX コントロールに署名すると、信頼できるものとしてインストールされていても、ActiveX のチェック中に Windows がそれを検証できないことです。
それは書いている、
「証明書の基本的な拡張子が確認されていません」
および「証明書の表示」で:
「証明書パス内の証明機関の 1 つが証明書の発行を許可されていないか、この証明書をエンドエンティティ証明書として使用できないため、証明書は有効ではありません。」
ルート証明書が信頼されているときに署名に子証明書を使用すると、問題はありません。
ルート証明書は、ファイルなどではなく、証明書関連のものにのみ署名できると思いますが、これについて確認したいと思います。