Página 1 de 1

Error en la verificación de firma para waptdeploy.exe

Publicado: 28 de octubre de 2025 - 11:21
por AGUTI
Hola,
tenemos un entorno antiguo de Windows 7 en el que no podemos implementar el agente WAPT usando nuestra GPO (que funciona en máquinas más nuevas). El error es claramente:
"No se puede comprobar la firma digital del ejecutable C:\users\...\AppData\Local\Temp\waptagent.exe".
Con una "Excepción $0040210C $00405702".

Sospechábamos que había un problema con la versión de la capa SSL/TLS del cliente (el canal schannel en Win7 usa SSL 2, pero no TLS), pero simplemente habilitar TLS 1.2 en el registro no resuelve el problema...

Nuestra versión de WAPT es la 2.4.0.14080.

¿Qué nos falta? ¿O es que Win7 está demasiado desactualizado para WAPT?

Gracias por sus respuestas.

Re: Error al verificar la firma de waptdeploy.exe

Publicado: 28 de octubre de 2025 - 12:52 p. m.
por htouvet
Buen día,
En la versión 2.4, waptdeploy verificó la firma Authenticode del ejecutable waptagent.exe, confirmando que el firmante del ejecutable era de hecho Tranquil IT
Pero esto plantea problemas con máquinas que no están conectadas a Internet o cuyas CA no están actualizadas.
En versiones posteriores, desactivamos esta opción por defecto. (Ya comprobamos la integridad mediante el hash)

Puede agregar lo siguiente a la línea de comando de GPO:

Código: Seleccionar todo

--disablechecksignature=1