Сценарий
Вы установили Exclaimer Signature Update Agent через установщик Click Once, и эта ошибка видна в журналах, когда подписи не синхронизированы:
Причина
Обновление Windows KB4520405 (KB4519565) внесло изменение в Windows, которое влияет на используемые по умолчанию протоколы Click Once приложениями и заставляет их использовать протокол безопасности транспортного уровня (TLS) 1.0. Этот метод устарел и, следовательно, приводит к невозможности подключения агента.
Решение
Для устранения этой проблемы отредактируйте значения реестра, чтобы принудительно использовать TLS 1.2 на машине, где возникла проблема.
Мы настоятельно рекомендуем вам создать резервную копию реестра Windows перед внесением любых изменений - таким образом у вас будет возможность восстановить резервную копию, если возникнут проблемы.
Дополнительную информацию см. Как создать резервную копию и восстановить реестр в Windows.
Пожалуйста, нажмите на необходимые варианты ниже, чтобы прочитать подробное описание:
- Запустите RegEdit (Редактор реестра).
- Перейдите к следующему ключу:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols - Щелкните правой кнопкой мыши на папке Protocols и создайте новый ключ с названием TLS 1.2.
- Щелкните правой кнопкой мыши на (новом) ключе TLS 1.2 и создайте новый ключ с названием Client.
- Щелкните правой кнопкой мыши на (новом) ключе Client и создайте новое значение DWORD (32-бита) с названием DisabledByDefault.
- Установите значение DWORD в 0 и Основание в Шестнадцатеричное.
- Запустите RegEdit (Редактор реестра).
- Перейдите к следующему ключу:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NetFramework\v4.0.30319 - Щелкните правой кнопкой мыши на ключе v4.0.30319 и создайте новое значение DWORD (32-бит) с именем SchUseStrongCrypto.
- Установите значение DWORD в 1, а Base установите как Hexadecimal.
- Повторите шаги 3 и 4 для следующего ключа:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NetFramework\v4.0.30319
После обновления этих ключей перезагрузите компьютер, чтобы изменения вступили в силу.
Если вы не хотите вносить изменения в реестр, вы можете развернуть установщик MSI с помощью групповой политики. Дополнительную информацию см. в статье как развернуть агент обновления подписи Exclaimer с помощью объекта групповой политики (GPO).