G DATA MXDR
Para que é necessário o certificado de assinatura de código da Microsoft?
Os ficheiros executáveis do Agent estão assinados digitalmente. Para que o Windows possa verificar esta assinatura antes da execução, é necessário que o seguinte certificado raiz esteja instalado no armazenamento de certificados "Autoridades de Certificação de Raiz Fidedignas" do Windows. Normalmente, este certificado é instalado por predefinição através do Windows Update.
| Em ambientes isolados ou em que as atualizações do Windows são distribuídas através de um WSUS ou de outros sistemas de gestão de patches, no passado ocorreu com alguma frequência que as atualizações dos certificados raiz não fossem efetuadas regularmente. |
Que certificado é necessário?
É necessário o certificado Microsoft Identity Verification Root Certificate Authority 2020, com a impressão digital (Fingerprint) (SHA1) indicada abaixo.
F40042E2E5F7E8EF8189FED15519AECE42C3BFA2
Pode descarregar o certificado a partir da página https://www.microsoft.com/pkiops/docs/repository.htm. Para tal, procure na página indicada por "Microsoft Identity Verification Root Certificate Authority 2020" e descarregue o certificado correspondente. Armazene-o no armazenamento de certificados "Autoridades de Certificação de Raiz Fidedignas" do Windows.
Se pretender testar se o certificado está presente, pode verificar com o seguinte comando PowerShell.
Get-ChildItem -Path Cert:\LocalMachine\Root | Where-Object { $_.Thumbprint -eq "F40042E2E5F7E8EF8189FED15519AECE42C3BFA2" }