G a0DATA a0MXDR
Waarvoor is het code-signingcertificaat van Microsoft nodig?
De uitvoerbare bestanden van de Agent zijn digitaal ondertekend. Opdat Windows deze handtekening vóór het uitvoeren kan controleren, moet het volgende rootcertificaat in de Windows-opslag voor vertrouwde basiscertificaten worden geïnstalleerd. Normaal gesproken wordt dit certificaat standaard via Windows Update geïnstalleerd.
| In omgevingen die geïsoleerd zijn of waarbij de Windows-updates via een WSUS of andere patchmanagementsystemen worden uitgerold, is in het verleden vaker voorgekomen dat de updates van de rootcertificaten niet regelmatig werden uitgevoerd. |
Welk certificaat is nodig?
Het Microsoft Identity Verification Root Certificate Authority 2020 certificaat is nodig, met de onderstaande Fingerprint (SHA1).
F40042E2E5F7E8EF8189FED15519AECE42C3BFA2
U kunt het certificaat downloaden van de pagina https://www.microsoft.com/pkiops/docs/repository.htm. Zoek hiervoor op de opgegeven pagina naar "Microsoft Identity Verification Root Certificate Authority 2020" en download het overeenkomstige certificaat. Plaats het in de Windows-opslag voor vertrouwde basiscertificaten.
Als u wilt testen of het certificaat aanwezig is, kunt u dit controleren met de volgende PowerShell-opdracht.
Get-ChildItem -Path Cert:\LocalMachine\Root | Where-Object { $_.Thumbprint -eq "F40042E2E5F7E8EF8189FED15519AECE42C3BFA2" }