O método usado para distribuição depende do tipo de CA que você configura (autônomo / corporativo).
Para uma CA autônoma ou não da Microsoft, você geralmente distribui isso com uma política de grupo.
Veja:
- Pergunta relacionada: SF: Como implantar uma autoridade de certificação interna ?
- TechNet: Política de uso para distribuir certificados
Quando você instala uma autoridade de certificação Enterprise em um domínio, isso acontece automaticamente.
Do TechNet: Autoridades de certificação da empresa (Arquivado aqui .)
When you install an enterprise root CA, it uses Group Policy to propagate its certificate to the Trusted Root Certification Authorities certificate store for all users and computers in the domain.