Problemas de conectividade podem ocorrer quando o certificado raiz do Baltimore CyberTrust não estiver instalado

Este artigo corrige problemas de conectividade que podem ocorrer quando o certificado raiz do Baltimore CyberTrust não está instalado.

Sintomas

Problemas de conectividade podem ocorrer em computadores cliente quando as seguintes condições são verdadeiras:

  • Os computadores cliente usam Microsoft Intune e têm o mecanismo de certificado raiz automático desabilitado.
  • O certificado raiz do Baltimore CyberTrust não está instalado.

Solução

Se o mecanismo de atualização de certificado raiz automático estiver desabilitado em um computador cliente, instale os certificados raiz mais recentes para resolve esse problema e verifique se o computador cliente está atualizado e seguro.

Você pode usar o Catálogo de Atualizações da Microsoft para encontrar as atualizações de certificado raiz mais recentes. Você pode pesquisar por atualização raiz e baixar o pacote de atualização raiz mais recente. Os pacotes de atualização raiz são cumulativos. Portanto, você precisa instalar apenas o pacote mais recente para receber todos os certificados raiz no programa.

Para obter mais informações sobre o programa de certificado raiz e sobre outras maneiras de instalar o pacote, consulte Configurar Raízes Confiáveis e Certificados Não Permitidos.

Mais informações

A Microsoft mantém a lista de certificados raiz distribuídos pelo Programa de Certificado raiz do Windows no site do programa. Para obter mais informações sobre o Programa de Certificado raiz do Windows e a lista de CAs (autoridades de certificação) que são membros, confira Notas de versão – Programa de Certificado raiz confiável da Microsoft.

Os mecanismos de atualização de certificado raiz estão disponíveis em diferentes versões do Windows. Isso inclui os mecanismos de atualização raiz automática. Para obter mais informações sobre como atualizar a lista de certificados raiz em diferentes versões do Windows, confira o seguinte artigo:

Configurar raízes confiáveis e certificados não permitidos

Por padrão, o mecanismo de atualização raiz automática está habilitado em diferentes versões do Windows. No entanto, se esse mecanismo estiver desabilitado e se os clientes não tiverem o certificado raiz do Baltimore CyberTrust instalado, problemas de conectividade com Microsoft Intune poderão ocorrer. Os clientes podem não poder mais acessar a infraestrutura Microsoft Intune para receber atualizações, políticas e outros recursos desse tipo. Portanto, os clientes podem não estar mais atualizados e seguros. Novos registros nesses clientes também podem ter problemas.

Para obter mais informações sobre Microsoft Intune e recursos que estão disponíveis para os clientes usando Microsoft Intune, consulte Notas de versão – Programa de Certificado raiz confiável da Microsoft.