Mozillaが公開してるCA証明書を入れるだけじゃダメなん?
たとえばcurl公式がpem形式(*.crtに変更するとWindowsで扱えるようになる)で公開しているこれとか
https://curl.se/docs/caextract.html