G DATA MXDR

¿Para qué se necesita el certificado de firma de código de Microsoft?

Los archivos ejecutables del Agent están firmados digitalmente. Para que Windows pueda comprobar esta firma antes de ejecutarlos, debe estar instalado el siguiente certificado raíz en el almacén de certificados raíz de confianza de Windows. Normalmente, este certificado se instala de forma predeterminada mediante Windows Update.

En entornos aislados o en los que las actualizaciones de Windows se distribuyen a través de WSUS u otros sistemas de gestión de parches, en el pasado ha ocurrido con cierta frecuencia que las actualizaciones de los certificados raíz no se realizan de forma regular.

¿Qué certificado se necesita?

Se necesita el certificado Microsoft Identity Verification Root Certificate Authority 2020, con la huella digital (SHA1) indicada a continuación.

F40042E2E5F7E8EF8189FED15519AECE42C3BFA2

Puede descargar el certificado desde la página https://www.microsoft.com/pkiops/docs/repository.htm. Para ello, busque en la página indicada "Microsoft Identity Verification Root Certificate Authority 2020" y descargue el certificado correspondiente. Instálelo en el almacén de certificados raíz de confianza de Windows.

Si desea comprobar si el certificado está presente, puede verificarlo con el siguiente comando de PowerShell.

Get-ChildItem -Path Cert:\LocalMachine\Root | Where-Object { $_.Thumbprint -eq "F40042E2E5F7E8EF8189FED15519AECE42C3BFA2" }