G DATA MXDR
A cosa serve il certificato di firma del codice di Microsoft?
I file eseguibili dell’Agent sono firmati digitalmente. Affinché Windows possa verificare questa firma prima dell’esecuzione, deve essere installato il seguente certificato radice nell’archivio Autorità di certificazione radice attendibili di Windows. Normalmente questo certificato viene installato per impostazione predefinita tramite Windowsupdate.
| In ambienti isolati o in cui i Windowsupdates vengono distribuiti tramite WSUS o altri sistemi di gestione delle patch, in passato è accaduto spesso che gli aggiornamenti dei certificati radice non venissero eseguiti regolarmente. |
Quale certificato è necessario?
È necessario il certificato Microsoft Identity Verification Root Certificate Authority 2020, con la seguente impronta digitale (SHA1).
F40042E2E5F7E8EF8189FED15519AECE42C3BFA2
È possibile scaricare il certificato dalla pagina https://www.microsoft.com/pkiops/docs/repository.htm. A tal fine, cerchi nella pagina indicata "Microsoft Identity Verification Root Certificate Authority 2020" e scarichi il certificato corrispondente. Lo inserisca nell’archivio Autorità di certificazione radice attendibili di Windows.
Se desidera verificare se il certificato è presente, può controllarlo con il seguente comando PowerShell.
Get-ChildItem -Path Cert:\LocalMachine\Root | Where-Object { $_.Thumbprint -eq "F40042E2E5F7E8EF8189FED15519AECE42C3BFA2" }