Scénario
Vous avez installé Exclaimer Signature Update Agent via l'installateur Click Once et cette erreur est visible dans les journaux lorsque les signatures n'ont pas été synchronisées :
Raison
La mise à jour Windows KB4520405 (KB4519565) a apporté une modification à Windows qui affecte les protocoles par défaut utilisés par les applications Click Once et les force à utiliser le Transport Layer Security (TLS) 1.0. Cette méthode étant obsolète, elle empêche l'agent de se connecter.
Résolution
Pour résoudre ce problème, modifiez les valeurs du registre pour imposer l'utilisation de TLS 1.2 sur la machine où le problème est survenu.
Nous vous conseillons vivement de sauvegarder le registre Windows avant toute modification - cela vous permettra de restaurer la sauvegarde en cas de problème.
Pour plus d'informations, consultez Comment sauvegarder et restaurer le registre dans Windows.
Veuillez cliquer sur les options requises ci-dessous pour accéder à la description détaillée :
- Lancer l'Éditeur du Registre (Registry Editor).
- Naviguer jusqu'à la clé suivante :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols - Faire un clic droit sur le dossier Protocols et créer une nouvelle clé appelée TLS 1.2.
- Faire un clic droit sur la clé (nouvelle) TLS 1.2 et créer une nouvelle clé appelée Client.
- Faire un clic droit sur la clé (nouveau) Client et créer une nouvelle valeur DWORD (32 bits) appelée DisabledByDefault.
- Définir la valeur du DWORD sur 0 et la Base sur Hexadécimal.
- Lancez le RegEdit (Éditeur du Registre).
- Accédez à la clé suivante:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NetFramework\v4.0.30319 - Cliquez avec le bouton droit sur la clé v4.0.30319 et créez une nouvelle valeur DWORD (32 bits) appelée SchUseStrongCrypto.
- Définissez la valeur du DWORD sur 1 et la Base est Hexadécimal.
- Répétez les étapes 3 et 4 pour la clé suivante:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NetFramework\v4.0.30319
Une fois ces clés mises à jour, redémarrez l'ordinateur pour que les modifications prennent effet.
Si vous ne souhaitez pas apporter de modifications au registre, vous pouvez déployer l'installateur MSI à l'aide de la stratégie de groupe. Pour plus d'informations, consultez comment déployer l'Agent de Mise à Jour de Signature Exclaimer via un Objet de Stratégie de Groupe (GPO).