Normalerweise sollten Sie sich nicht um solche Probleme kümmern müssen.
Wenn Sie ein von einer nicht vertrauenswürdigen Stammzertifizierungsstelle ausgestelltes Zertifikat erhalten, wird Ihr Computer die Windows Update-Website kontaktieren, um zu erfahren, ob Microsoft die Zertifizierungsstelle der Liste vertrauenswürdiger Berechtigungen hinzugefügt hat. 1
Siehe Microsoft KB 2328240 : "Ereignis-ID 4107 oder Ereignis-ID 11 wird im Anwendungsprotokoll in Windows und Windows Server protokolliert"
Ursache - Dieser Fehler tritt auf, weil das Microsoft Certificate Trust List Publisher-Zertifikat abgelaufen ist. Eine Kopie der CTL mit einem abgelaufenen Signaturzertifikat ist im Ordner CryptnetUrlCache vorhanden.
Auf dieser Seite gibt es einen Download "Fix it for me" oder Anweisungen zum manuellen Beheben des Problems.
Nach dem Anwenden des Updates und dem Neustart sollte der Computer beim nächsten Besuch der Website das CA-Zertifikat automatisch herunterladen. Der Neustart des Browsers und ein erneuter Besuch der Website sollten erfolgreich sein.
1 - Dies wurde anhand der Beschreibung im Gruppenrichtlinien-Editor (gpedit.msc) beschrieben: Administrative Vorlagen / System- / Internetkommunikationseinstellungen / Automatische Aktualisierung der Stammzertifikate deaktivieren