Page 1 sur 1

Echec vérification signature waptdeploy.exe

Publié : 28 oct. 2025 - 11:21
par AGUTI
Bonjour,
Nous avons un vieux parc de Windows 7 sur lequel nous n'arrivons pas à déployer l'agent WAPT avec notre GPO (qui fonctionne sur des postes plus récents). L'erreur est clairement :
"Unable to check digital signature of executable C:\users\...\AppData\Local\Temp\waptagent.exe".
Avec une "Exception $0040210C $00405702".

Nous avons pensé à un problème de version de la couche SSL/TLS du client (le schannel sous Win7 fonctionne avec du SSL 2, mais pas TLS), mais une simple "activation" de TLS 1.2 dans le registre ne règle pas le problème...

Notre WAPT est en version 2.4.0.14080

Qu'est-ce que nous avons loupé ? Ou bien est-ce que Win7 est trop obsolète pour WAPT ?

Merci pour vos réponses

Re: Echec vérification signature waptdeploy.exe

Publié : 28 oct. 2025 - 12:52
par htouvet
Bonjour,
en 2.4, waptdeploy vérifiait la signature Authenticode de l'exécutable waptagent.exe, que le signataire de l'exécutable était bien Tranquil IT
Mais cela pose des problèmes avec les machines non connectées à internet, ou dont les CA ne sont pas à jour.
Dans les versions suivantes, nous avons désactivé cela par défaut. (on vérifie déjà l'intégrité avec le hash)

Vous pouvez ajouter à la ligne de commande de la GPO :

Code : Tout sélectionner

--disablechecksignature=1