G DATA MXDR

Wozu wird das Code-Signierungszertifikat von Microsoft benötigt?

Die ausführbaren Dateien des Agents sind digital signiert. Damit Windows diese Signierung vor dem Ausführen prüfen kann, muss das folgende Root-Zertifikat im vertrauenswürdigen Stammzertifikatsspeicher von Windows installiert sein. Normalerweise wird dieses Zertifikat standardmäßig über Windowsupdate installiert.

In Umgebungen, die isoliert sind oder bei denen die Windowsupdates über einen WSUS oder andere Patchmanagementsysteme verteilt werden, ist in der Vergangenheit öfters vorgekommen, dass die Updates der Root-Zertifikate nicht regelmäßig durchgeführt werden.

Welches Zertifikat wird benötigt?

Es wird das Microsoft Identity Verification Root Certificate Authority 2020 Zertifikat benötigt, mit dem unten stehenden Fingerprint (SHA1).

F40042E2E5F7E8EF8189FED15519AECE42C3BFA2

Sie können das Zertifikat von der Seite https://www.microsoft.com/pkiops/docs/repository.htm herunterladen. Suchen Sie dazu auf der angegebenen Seite nach "Microsoft Identity Verification Root Certificate Authority 2020" und laden Sie das entsprechende Zertifikat herunter. Hinterlegen Sie es im vertrauenswürdigen Stammzertifikatsspeicher von Windows.

Wenn Sie testen möchten, ob das Zertifikat vorhanden ist, können Sie dies mit dem folgenden PowerShell-Befehl überprüfen.

Get-ChildItem -Path Cert:\LocalMachine\Root | Where-Object { $_.Thumbprint -eq "F40042E2E5F7E8EF8189FED15519AECE42C3BFA2" }