RootCA renovado não verifica certificados filhos

RootCA renovado não verifica certificados filhos

Portanto, tenho um rootCA autoassinado que expirará em breve, então criei um novo CSR com informações atualizadas sobre o certificado e a empresa, mas ainda estou usando a mesma chave privada.

Eu crio o novo rootCA e o instalo em minha máquina Windows, mas por algum motivo todos os outros certificados filhos que foram assinados pelo certificado anterior/expirado não estão sendo verificados pelo novo rootCA. existe alguma maneira de contornar esse problema? não quero ter que recriar todos os outros certificados filhos para que isso funcione, tem que haver uma maneira, certo?

Qualquer ajuda ou orientação é muito apreciada!

informação relacionada