[GELÖST] Zertifikatserstellung

Fragen zum WAPT-Server / Anfragen und Hilfe im Zusammenhang mit dem WAPT-Server
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Gesperrt
Mikael
Nachrichten: 3
Anmeldung: 28. März 2023 – 15:49 Uhr

28. März 2023 – 16:08 Uhr

Installierte WAPT-Version: 2.3
– Server-Betriebssystem (Linux Ubuntu)
– Betriebssystem des Administrations-/Paketerstellungsrechners (Windows Server 2022)

Hallo,
ich teste derzeit WAPT (Enterprise). Ich befinde mich in der Zertifikatserstellungsphase (erster Konsolenstart).
Ich bin mir bezüglich der Erstellung des persönlichen Zertifikats etwas unsicher:
– Ist dies ein Zertifikat für die Paketerstellung?
– Ist es mit dem Konto verknüpft, unter dem die Konsole gestartet wurde?
– Können wir ein von unserer Organisation generiertes Zertifikat verwenden?

Vielen Dank im Voraus.
Zuletzt bearbeitet von Mikael am 11. April 2023 um 11:51 Uhr, 1 Mal bearbeitet.
Benutzeravatar
dcardon
WAPT-Experte
Nachrichten: 1953
Anmeldung: 18. Juni 2014 - 09:58 Uhr
Ort: Saint Sébastien sur Loire
Kontakt:

6. April 2023 - 12:06 Uhr

Mikael schrieb: 28. März 2023 - 16:08 Uhr Ich teste gerade WAPT (Enterprise). Ich befinde mich in der Zertifikatserstellungsphase (erster Start der Konsole).
Ich bin mir bei der Erstellung des persönlichen Zertifikats etwas unsicher:
- Ist es ein Zertifikat zur Paketgenerierung?
Ja, das ist das Zertifikat, das zum Signieren von Paketen verwendet wird, wenn das Paket erstellt wird oder wenn Benachrichtigungen an Client-Rechner gesendet werden (die Nachrichten werden ebenfalls signiert)
- Ist es mit dem Konto verknüpft, unter dem die Konsole ausgeführt wurde?
Das Zertifikat ist weitgehend unabhängig von der Konsolenauthentifizierung. Obwohl es von mehreren Benutzern gemeinsam genutzt werden kann, wird aus Gründen der Nachverfolgbarkeit empfohlen, für jeden Systemadministrator ein eigenes Zertifikat zu erstellen.
- Können wir ein von unserer internen Organisation erstelltes Zertifikat verwenden?
Es ist möglich, die interne PKI der Organisation zu verwenden. Allerdings ist beim Generieren von Codesignaturzertifikaten für die Signierung von Softwarepaketen Vorsicht geboten. Daher empfehle ich, zunächst Zertifikate zu verwenden, die über die WAPT-Konsole generiert wurden.

Der Vollständigkeit halber sei erwähnt, dass WAPT auch eine PKI für die Authentifizierung der WAPT-Agenten integriert hat. Darüber müssen Sie sich jedoch keine Gedanken machen, es sei denn, Sie möchten die zertifikatsbasierte Authentifizierung direkt auf nginx aktivieren (was Sie später tun sollten, sobald Sie das Tool beherrschen).

Aufrichtig,

Denis
Denis Cardon – Tranquil IT
Teilen Sie Ihre Erfahrungen auf WAPT! Senden Sie uns Ihre Blog- und Artikel-URLs im „Ihre Meinung des Forums, und wir werden sie auf der WAPT-
Mikael
Nachrichten: 3
Anmeldung: 28. März 2023 – 15:49 Uhr

11. April 2023 - 11:48 Uhr

Hallo,
Entschuldigung, dass ich Ihre Nachricht übersehen habe. Vielen Dank für Ihre Antwort.
Ich bin bei meinen Tests tatsächlich so vorgegangen; ich werde mir ein internes Code-Signatur-Zertifikat später ansehen.
Benutzeravatar
dcardon
WAPT-Experte
Nachrichten: 1953
Anmeldung: 18. Juni 2014 - 09:58 Uhr
Ort: Saint Sébastien sur Loire
Kontakt:

11. April 2023 - 12:13 Uhr

Okay, danke für das Feedback, Mikael :-)
Denis
Denis Cardon – Tranquil IT
Teilen Sie Ihre Erfahrungen auf WAPT! Senden Sie uns Ihre Blog- und Artikel-URLs im „Ihre Meinung des Forums, und wir werden sie auf der WAPT-
Gesperrt