G DATA MXDR

À quoi sert le certificat de signature de code de Microsoft ?

Les fichiers exécutables de l’Agent sont digitally signed. Pour que Windows puisse verify the signature avant l’exécution, le root certificate suivant doit être installé dans le Windows trusted root certificate store (trusted root certification authorities store) de Windows. En règle générale, ce certificat est installé par défaut via Windowsupdate.

Dans les environnements isolés ou dans lesquels les Windowsupdates sont distribuées via un WSUS ou d’autres systèmes de gestion des correctifs, il est arrivé par le passé, assez fréquemment, que les mises à jour des root certificates ne soient pas effectuées régulièrement.

Quel certificat est requis ?

Le certificat Microsoft Identity Verification Root Certificate Authority 2020 est requis, avec le fingerprint (SHA1) ci-dessous.

F40042E2E5F7E8EF8189FED15519AECE42C3BFA2

Vous pouvez télécharger le certificat depuis la page https://www.microsoft.com/pkiops/docs/repository.htm. Recherchez sur la page indiquée « Microsoft Identity Verification Root Certificate Authority 2020 » et téléchargez le certificat correspondant. Installez-le dans le Windows trusted root certificate store (trusted root certification authorities store) de Windows.

Si vous souhaitez tester si le certificat est présent, vous pouvez le vérifier à l’aide de la commande PowerShell suivante.

Get-ChildItem -Path Cert:\LocalMachine\Root | Where-Object { $_.Thumbprint -eq "F40042E2E5F7E8EF8189FED15519AECE42C3BFA2" }