Eu descobri isso.
Para o registro, o certificado pode ser adicionado indo através do "console de gerenciamento" (mmc.exe), adicionando o snap-in "Certificados" (selecione "Conta de computador"). Aí, selecione a loja cert "Pessoal", clique com o botão direito, todas as tarefas, Importar.
O certificado da máquina entra em "Pessoal", o certificado da autoridade de certificação em "Autoridades de certificação raiz confiáveis".