Actualizar certificado windows 7

Dst root ca x3 windows 7
Esta mañana temprano he actualizado (con win-acme) el certificado SSL del servidor web (IIS 8.5) debido al conocido problema de Let's Encrypt con la caducidad de su certificado raíz (DST Root CA X3). Así que casi todo bien con el nuevo: Firefox en Win XP 3 SP3, todos los navegadores en Windows 10 y Firefox en Windows 7.
Sin embargo Chrome en Windows 7 muestra la antigua (DST Root CA X3) en lugar de la nueva. He borrado el estado SSL pero nada, siguen los viejos caducados. Chrome está totalmente actualizado: Versión 94.0.4606.61 (compilación oficial) (64 bits)
¿Por qué ocurre esto? Leyendo por ahí, se supone que esto no debería pasar con Windows 7, y que el SO problemático sería Win XP menos de SP3. Además, ¿por qué Firefox en Windows 7 no tiene este problema?
Actualización certificado raíz windows 10
Windows Server 2008 Datacenter Windows Server 2008 Datacenter sin Hyper-V Windows Server 2008 Enterprise Windows Server 2008 Enterprise sin Hyper-V Windows Server 2008 para sistemas basados en Itanium Windows Server 2008 Foundation Windows Server 2008 Standard Windows Server 2008 Standard sin Hyper-V Windows Server 2008 Web Edition Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 para sistemas basados en Itanium- Windows Server 2008 R2 Foundation Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Vista Business Windows Vista Business 64-bit Edition Windows Vista Enterprise Windows Vista Enterprise 64-bit Edition Windows Vista Home Basic Windows Vista Home Basic 64-bit Edition Windows Vista Home Premium Windows Vista Home Premium 64-bit Edition Windows Vista Starter Windows Vista Ultimate Windows Vista Ultimate 64-bit Edition Windows 7 Enterprise Windows 7 Home Basic Windows 7 Home Premium Windows 7 Professional Windows 7 Starter Windows 7 Ultimate Más... ..Menos
Actualización automática de certificados raíz
Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8. 1 Windows Server 2012 Datacenter Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2012 Foundation Windows 8 Enterprise Windows 8 Pro Windows 8 Windows RT Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 para sistemas basados en Itanium Windows Server 2008 R2 Foundation Windows 7 Service Pack 1 Windows 7 Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Home Premium Windows 7 Home Basic Windows 7 Starter Más...Menos
En este artículo se describe una actualización que habilita las actualizaciones urgentes para el Programa de certificados raíz de Windows en Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows 8, Windows RT, Windows Server 2012, Windows 7 y Windows Server 2008 R2. Antes de aplicar esta actualización, consulte más información sobre esta actualización y compruebe los requisitos previos en este artículo.
Descarga de la autoridad de certificación raíz de Microsoft
Todas las versiones de Windows incorporan una función para actualizar automáticamente los certificados raíz desde los sitios web de Microsoft. MSFT, como parte del Programa de certificados raíz de confianza de Microsoft, mantiene y publica una lista de certificados de confianza para clientes y dispositivos Windows en su repositorio en línea. Si el certificado verificado en su cadena de certificación hace referencia a la CA raíz que participa en este programa, el sistema descargará automáticamente este certificado raíz de los servidores de Windows Update y lo añadirá a los de confianza.
Windows actualiza una lista de certificados raíz de confianza (CTL) una vez a la semana. Si Windows no tiene acceso directo a Windows Update, el sistema no podrá actualizar los certificados raíz. Por ello, un usuario puede tener algunos problemas al navegar por sitios web (cuyos certificados SSL estén firmados por una CA que no sea de confianza - véase el artículo sobre el "Error SSL de Chrome: Este sitio no puede proporcionar una conexión segura"), o con la instalación/ejecución de scripts y aplicaciones firmadas.
Nota. Si sus equipos acceden a Internet a través de un servidor proxy, Microsoft recomienda abrir el acceso directo (bypass) a los sitios web de Microsoft para renovar automáticamente los certificados raíz. Sin embargo, no siempre es posible o aplicable debido a restricciones corporativas.