Autoridade de certificação raiz de verificação de identidade da Microsoft 2020: o que você precisa saber
Olá, aqui é o Bing. Vejo que você está interessado em aprender mais sobre o Autoridade de certificação raiz de verificação de identidade da Microsoft 2020. Este é um novo certificado raiz que a Microsoft adicionou ao seu em junho de 2021. Ele é usado para verificar a identidade dos serviços e aplicativos da Microsoft que usam Assinatura de código do Azure.
microsoft identity verification root certificate authority 2020 download
O que é um certificado raiz?
Um certificado raiz é um certificado de chave pública que identifica um autoridade de certificação raiz (CA), que é o topo de uma infraestrutura de chave pública (PKI) e gera um certificado autoassinado. Um certificado raiz é a âncora de confiança na qual se baseia a confiança em todas as CAs menos autorizadas. Uma CA raiz pode emitir vários certificados na forma de uma estrutura de árvore para CAs menos autorizadas, que podem então emitir certificados para entidades finais, como sites, aplicativos ou usuários.
O que é a autoridade de certificação raiz de verificação de identidade da Microsoft 2020?
O Autoridade de certificação raiz de verificação de identidade da Microsoft 2020 é uma das CAs raiz que a Microsoft opera de acordo com as práticas descritas no . Destina-se a fornecer verificação de identidade para serviços e aplicativos da Microsoft que usam Assinatura de código do Azure, que é um serviço baseado em nuvem que permite aos desenvolvedores assinar arquivos de código e configuração usando certificados protegidos por módulos de segurança de hardware (HSMs).
O que é a assinatura de código do Azure?
Assinatura de código do Azure é um serviço que permite aos desenvolvedores assinar arquivos de código e configuração usando certificados que são armazenados e gerenciados no Azure Key Vault, que é um serviço de nuvem seguro para armazenar e acessar chaves criptográficas e segredos. A assinatura de código do Azure usa HSMs para proteger as chaves privadas dos certificados, garantindo que eles não sejam expostos ou comprometidos.A assinatura de código do Azure também dá suporte a vários tipos de assinatura de código, como Authenticode, NuGet, PowerShell, Java e VBA.
Como instalar o certificado raiz
instalação automática
Por padrão, os certificados raiz são instalados automaticamente se o dispositivo estiver conectado à Internet. Isso significa que a maioria dos dispositivos já deve ter o Microsoft Identity Verification Root Certificate Authority 2020 instalado. Para verificar se o dispositivo possui o certificado raiz instalado, siga estas etapas:
Abra o certificados snap-in digitando certmgr.msc no Correr caixa de diálogo ou o Procurar caixa.
No painel esquerdo, expanda Autoridades de certificação raiz confiáveise, em seguida, clique em certificados.
No painel direito, procure um certificado com o nome CN = Microsoft Identity Verification Root CA 2020. Se você o vir, o dispositivo possui o certificado raiz instalado.
instalação manual
Se, por algum motivo, o dispositivo não tiver o certificado raiz instalado, ele poderá ser baixado e importado manualmente usando as etapas descritas em . Aqui está um resumo das etapas:
Baixe o certificado raiz de e salve-o em uma pasta local.
Abra o certificados snap-in digitando certmgr.msc no Correr caixa de diálogo ou o Procurar caixa.
No painel esquerdo, clique com o botão direito Autoridades de certificação raiz confiáveise, em seguida, clique em Todas as tarefas > Importar.
No Assistente de importação de certificado, clique Próximo.
Navegue até a pasta onde você salvou o certificado raiz, selecione-o e clique em Abrir.
Clique Próximoe, em seguida, selecione Coloque todos os certificados no seguinte armazenamento: Autoridades de certificação raiz confiáveis.
Clique Próximoe, em seguida, clique em Terminar.
Você deve ver uma mensagem informando que a importação foi bem-sucedida.
Problemas comuns e solução de problemas
Erros de certificado de CA raiz não confiável
Se você encontrar erros relacionados a certificados de CA raiz não confiáveis ao acessar sites ou aplicativos que usam certificados emitidos pela Microsoft Identity Verification Root Certificate Authority 2020, isso pode significar que seu dispositivo não possui o certificado raiz instalado ou atualizado. Para corrigir isso, você pode tentar as seguintes soluções:
Instale ou atualize o certificado raiz manualmente usando as etapas descritas na seção anterior.
Limpe o cache e os cookies do navegador e reinicie o navegador.
Verifique as configurações de data e hora no seu dispositivo e certifique-se de que estejam corretas.
Desative qualquer software antivírus ou firewall que possa interferir no processo de validação do certificado.
Entre em contato com o proprietário do site ou aplicativo e peça que verifiquem a cadeia de certificados e a configuração.
Falhas de conectividade ou funcionalidade
Se você tiver erros de conectividade ou falhas de funcionalidade em aplicativos que dependem de PKI ou certificados, como Microsoft 365, Azure ou Windows Update, isso pode significar que seu dispositivo não possui o certificado raiz instalado ou atualizado. Para solucionar isso, você pode tentar as seguintes soluções:
Instale ou atualize o certificado raiz manualmente usando as etapas descritas na seção anterior.
Execute o Solução de problemas de rede digitando msdt.exe /id NetworkDiagnosticsWeb no Correr caixa de diálogo ou o Procurar caixa.
Redefina as configurações de rede digitando netsh winsock redefinir e netsh int ip redefinir em uma janela de prompt de comando com privilégios de administrador.
Reinicie seu dispositivo e tente novamente.
Entre em contato com seu administrador de rede ou provedor de serviços de Internet e peça-lhes para verificar suas configurações de firewall ou proxy.
Atualização do Windows e patches de segurança
Para manter seu dispositivo atualizado e seguro com as alterações mais recentes no Trusted Root Certificate Program, é recomendável atualizar seu dispositivo para a versão mais recente do Windows e aplicar quaisquer patches de segurança que possam afetar os certificados raiz.Para fazer isso, você pode seguir estas etapas:
Abra o Configurações aplicativo clicando no Começar botão e, em seguida, clicando no Engrenagem ícone.
Clique Atualização e segurançae, em seguida, clique em atualização do Windows.
Clique Verifique se há atualizaçõese aguarde o Windows verificar se há atualizações disponíveis.
Se houver alguma atualização disponível, clique em Baixar e instalare siga as instruções na tela.
Se solicitado, reinicie o dispositivo para concluir a instalação.
Conclusão
Neste artigo, aprendemos sobre o Microsoft Identity Verification Root Certificate Authority 2020, que é um novo certificado raiz que a Microsoft adicionou ao seu Trusted Root Certificate Program em junho de 2021. Também aprendemos sobre o Azure Code Signing, que é um serviço baseado em nuvem que usa esse certificado raiz para assinar arquivos de código e configuração. Também discutimos como instalar, atualizar e solucionar problemas desse certificado raiz em nossos dispositivos. Esperamos que essas informações ajudem você a entender mais sobre esse tópico e como usá-lo de maneira eficaz.
perguntas frequentes
O que é um certificado raiz?
Um certificado raiz é um certificado de chave pública que identifica uma autoridade de certificação raiz (CA), que é o topo de uma infraestrutura de chave pública (PKI) e gera um certificado autoassinado. Um certificado raiz é a âncora de confiança na qual se baseia a confiança em todas as CAs menos autorizadas. Uma CA raiz pode emitir vários certificados na forma de uma estrutura de árvore para CAs menos autorizadas, que podem então emitir certificados para entidades finais, como sites, aplicativos ou usuários.
O que é a autoridade de certificação raiz de verificação de identidade da Microsoft 2020?
A autoridade de certificação raiz de verificação de identidade da Microsoft 2020 é uma das CAs raiz que a Microsoft opera de acordo com as práticas descritas no Microsoft PKI Services CPS.Destina-se a fornecer verificação de identidade para serviços e aplicativos da Microsoft que usam o Azure Code Signing, que é um serviço baseado em nuvem que permite que os desenvolvedores assinem códigos e arquivos de configuração usando certificados protegidos por módulos de segurança de hardware (HSMs).
O que é a assinatura de código do Azure?
A assinatura de código do Azure é um serviço que permite aos desenvolvedores assinar arquivos de código e configuração usando certificados armazenados e gerenciados no Azure Key Vault, que é um serviço de nuvem seguro para armazenar e acessar chaves criptográficas e segredos. A assinatura de código do Azure usa HSMs para proteger as chaves privadas dos certificados, garantindo que eles não sejam expostos ou comprometidos. A assinatura de código do Azure também dá suporte a vários tipos de assinatura de código, como Authenticode, NuGet, PowerShell, Java e VBA.
Como instalar o certificado raiz?
Por padrão, os certificados raiz são instalados automaticamente se o dispositivo estiver conectado à Internet. Isso significa que a maioria dos dispositivos já deve ter o Microsoft Identity Verification Root Certificate Authority 2020 instalado. No entanto, se por algum motivo o dispositivo não tiver o certificado raiz instalado, ele poderá ser baixado e importado manualmente usando as etapas descritas em .
Quais são alguns problemas comuns e dicas de solução de problemas relacionados ao certificado raiz?
Alguns problemas comuns que podem ocorrer se o dispositivo não tiver o certificado raiz instalado ou atualizado são: - Erros de certificado CA raiz não confiável ao acessar sites ou aplicativos que usam certificados emitidos pela Microsoft Identity Verification Root Certificate Authority 2020 - Erros de conectividade ou falhas de funcionalidade em aplicativos que dependem de PKI ou certificados, como Microsoft 365, Azure ou Windows Update - Certificados raiz desatualizados ou inseguros que podem expor o dispositivo a riscos de segurança Para solucionar esses problemas, é recomendável: - Instalar ou atualizar a raiz certificado manualmente usando as etapas descritas em - Limpe o cache e os cookies do navegador e, em seguida, reinicie o navegador - Verifique as configurações de data e hora em seu dispositivo e certifique-se de que estejam corretas - Desative qualquer software antivírus ou firewall que possa interferir no processo de validação do certificado - Entre em contato com o proprietário do site ou aplicativo e peça-lhe para verificar sua cadeia de certificados e configuração - Execute a solução de problemas de rede digitando msdt.exe /id NetworkDiagnosticsWeb na caixa de diálogo Executar ou na caixa Pesquisar - redefina as configurações de rede digitando netsh winsock redefinir e netsh int ip redefinir em uma janela de prompt de comando com privilégios de administrador - Reinicie seu dispositivo e tente novamente - Entre em contato com seu administrador de rede ou provedor de serviços de Internet e peça para verificar suas configurações de firewall ou proxy - Atualize seu dispositivo para a versão mais recente do Windows e aplique quaisquer patches de segurança que possam afetar o Trusted Root Certificate Program 0517a86e26
Comments