Pagina 1 di 1

Verifica della firma non riuscita per waptdeploy.exe

Pubblicato: 28 ottobre 2025 - 11:21
di AGUTI
Salve,
abbiamo un ambiente Windows 7 obsoleto sul quale non riusciamo a distribuire l'agente WAPT tramite GPO (mentre funziona correttamente su macchine più recenti). L'errore è chiaramente:
"Impossibile verificare la firma digitale dell'eseguibile C:\users\...\AppData\Local\Temp\waptagent.exe".
Con un'eccezione "$0040210C $00405702".

Sospettavamo un problema con la versione del livello SSL/TLS del client (schannel su Win7 utilizza SSL 2, ma non TLS), ma la semplice abilitazione di TLS 1.2 nel registro di sistema non risolve il problema...

La nostra versione di WAPT è la 2.4.0.14080.

Cosa ci è sfuggito? O Windows 7 è troppo obsoleto per WAPT?

Grazie per le vostre risposte.

Re: Impossibile verificare la firma di waptdeploy.exe

Pubblicato: 28 ottobre 2025 - 12:52
di htouvet
Buongiorno,
Nella versione 2.4, waptdeploy ha verificato la firma Authenticode dell'eseguibile waptagent.exe, confermando che il firmatario dell'eseguibile era effettivamente Tranquil IT
Ma questo crea problemi con le macchine non connesse a Internet o le cui CA non sono aggiornate.
Nelle versioni successive, abbiamo disabilitato questa opzione per impostazione predefinita. (Verifichiamo già l'integrità utilizzando l'hash.)

È possibile aggiungere quanto segue alla riga di comando GPO:

Codice: Seleziona tutto

--disablechecksignature=1