G DATA MXDR
Não é possível estabelecer uma ligação encriptada por TLS a chess.gdatasecurity.de. O que posso fazer?
Se não conseguir estabelecer uma ligação encriptada por TLS a chess.gdatasecurity.de, isso pode dever-se à ausência de um certificado raiz. Necessita do respetivo certificado raiz no armazenamento de Autoridades de Certificação de Raiz Fidedignas do Windows.
| Normalmente, este certificado é atualizado através das Windows-Updates. Em ambientes isolados ou em que as Windows-Updates são distribuídas através de um WSUS ou de outros sistemas de gestão de patches, no passado tem acontecido com frequência que as atualizações dos certificados raiz não sejam efetuadas regularmente. |
Que certificado raiz é necessário (estado: julho de 2026)?
Necessita do certificado Sectigo Public Server Authentication Root R46 com a seguinte impressão digital (SHA-1).
AD98F9F3E47D753B65D482B3A45217BB6EF5E438
No Windows, pode testar se o certificado está presente com o seguinte comando.
Get-ChildItem -Path Cert:\LocalMachine\Root | Where-Object { $_.Thumbprint -eq "AD98F9F3E47D753B65D482B3A45217BB6EF5E438" }
Se o certificado não estiver presente, pode transferi-lo a partir da página aqui. Para tal, procure na página indicada por "Sectigo Public Server Authentication Root R46" e transfira o respetivo certificado. Adicione-o ao armazenamento de Autoridades de Certificação de Raiz Fidedignas do Windows.