G a0DATA a0MXDR

Waarvoor is het code-signingcertificaat van Microsoft nodig?

De uitvoerbare bestanden van de Agent zijn digitaal ondertekend. Opdat Windows deze handtekening vóór het uitvoeren kan controleren, moet het volgende rootcertificaat in de Windows-opslag voor vertrouwde basiscertificaten worden geïnstalleerd. Normaal gesproken wordt dit certificaat standaard via Windows Update geïnstalleerd.

In omgevingen die geïsoleerd zijn of waarbij de Windows-updates via een WSUS of andere patchmanagementsystemen worden uitgerold, is in het verleden vaker voorgekomen dat de updates van de rootcertificaten niet regelmatig werden uitgevoerd.

Welk certificaat is nodig?

Het Microsoft Identity Verification Root Certificate Authority 2020 certificaat is nodig, met de onderstaande Fingerprint (SHA1).

F40042E2E5F7E8EF8189FED15519AECE42C3BFA2

U kunt het certificaat downloaden van de pagina https://www.microsoft.com/pkiops/docs/repository.htm. Zoek hiervoor op de opgegeven pagina naar "Microsoft Identity Verification Root Certificate Authority 2020" en download het overeenkomstige certificaat. Plaats het in de Windows-opslag voor vertrouwde basiscertificaten.

Als u wilt testen of het certificaat aanwezig is, kunt u dit controleren met de volgende PowerShell-opdracht.

Get-ChildItem -Path Cert:\LocalMachine\Root | Where-Object { $_.Thumbprint -eq "F40042E2E5F7E8EF8189FED15519AECE42C3BFA2" }