[GELÖST] Update 2.4 und persönliches Zertifikat

Fragen zum WAPT-Server / Anfragen und Hilfe im Zusammenhang mit dem WAPT-Server
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Gesperrt
Corriou
Nachrichten: 26
Anmeldung: 16. Mai 2019 - 09:59 Uhr

13. Juni 2023 - 08:41 Uhr

Guten Morgen,

Ich habe gerade von Version 2.3 auf Version 2.4 Community aktualisiert (aktueller Debian 11 Server).
Nachdem ich die Aktualisierung gemäß der offiziellen Anleitung durchgeführt hatte, rief ich die Wapt-Webseite auf und installierte wapt-setup 2.4.0.14058. Nach einigen Versuchen mit den Zertifikaten startete ich schließlich die Konsole und versuchte, einen Beitrag zu bearbeiten. Dabei erhielt ich folgende Fehlermeldung:

Code: Alle auswählen

Unable to red key data.Either supplied password is wrong or not proper key data (must be PKCS#8 or PKCS#12).
Ich besitze keine PKCS #8- oder PKCS #12-Datei (und hatte auch in früheren Versionen nie eine), aber das Passwort ist korrekt. Ich habe dies unter „Tools → Einstellungen → Pfad zum persönlichen Zertifikat“ überprüft.

Haben Sie irgendwelche Hinweise?

Beste grüße,
Zuletzt bearbeitet von corriou am 20. Juni 2023 um 10:49 Uhr, 1 Mal bearbeitet.
Benutzeravatar
dcardon
WAPT-Experte
Nachrichten: 1953
Anmeldung: 18. Juni 2014 - 09:58 Uhr
Ort: Saint Sébastien sur Loire
Kontakt:

13. Juni 2023 - 12:39 Uhr

Hallo Alain,

die Meldung ist tatsächlich etwas unklar. Das PKCS#8-Format entspricht dem historischen WAPT-Format .pem (privater Schlüssel) / .crt (öffentlicher Schlüssel). Das PKCS#12-Format entspricht einem Dateiformat, bei dem .pem und .crt in derselben .p12- oder .pfx-Datei enthalten sind.
Wir planen, zukünftig auf das .p12/.pfx-Format umzustellen, um Verwechslungen zwischen öffentlichem und privatem Schlüssel bei WAPT-Nutzern zu vermeiden.

In deinem Fall ist die Meldung allerdings recht ungewöhnlich; sie bedeutet, dass die Konsole das .pem/.crt-Dateiformat nicht erkennt. Mit welcher WAPT-Version wurde dein privater Schlüssel generiert? War es eine sehr alte Version (z. B. vor 1.8)? OpenSSL-Updates können nämlich zu Interpretationsunterschieden führen.

Könntest du versuchen, das Schlüsselpasswort über die Konsole zu ändern? Dadurch sollte das Dateiformat aktualisiert werden.

Viele Grüße,

Denis
Denis Cardon – Tranquil IT
Teilen Sie Ihre Erfahrungen auf WAPT! Senden Sie uns Ihre Blog- und Artikel-URLs im „Ihre Meinung des Forums, und wir werden sie auf der WAPT-
Corriou
Nachrichten: 26
Anmeldung: 16. Mai 2019 - 09:59 Uhr

13. Juni 2023 – 14:38 Uhr

Ich habe gerade das Passwort geändert. Mit dem alten Passwort lief alles reibungslos. Ich habe die Konsole neu gestartet und... erhalte dieselbe Fehlermeldung.
Der Schlüssel ist tatsächlich sehr alt und wurde wahrscheinlich während der Wapt-Version 1.5 erstellt. Zur Information: Die .p12-Datei wird nicht erstellt, wenn das Passwort geändert wird.
Ich sehe derzeit zwei Ansätze, die es weiter zu verfolgen gilt:
  • Erstellen Sie die Datei mithilfe der Befehlszeile aus den beiden .pem- und .crt-Dateien. Für diesen Erstellungsvorgang müssen möglicherweise bestimmte Optionen angegeben werden
  • Einen neuen privaten Schlüssel erstellen, aber ich habe mir noch nicht genauer angesehen, was das bedeuten würde
Ich habe die erste Lösung ausprobiert, leider ohne Erfolg (ich erhalte dieselbe Fehlermeldung):

Code: Alle auswählen

openssl pkcs12 -export -out wapt-private.p12 -in wapt-private.crt -inkey wapt-private.pem
Corriou
Nachrichten: 26
Anmeldung: 16. Mai 2019 - 09:59 Uhr

20. Juni 2023 - 10:48 Uhr

Ich habe schließlich einen neuen Schlüssel generiert, die Pakete neu signiert und einen neuen Agenten erstellt. Jetzt funktioniert es wieder
Benutzeravatar
dcardon
WAPT-Experte
Nachrichten: 1953
Anmeldung: 18. Juni 2014 - 09:58 Uhr
Ort: Saint Sébastien sur Loire
Kontakt:

20. Juni 2023 – 17:10 Uhr

Vielen Dank für das Feedback, Alain :-)
Denis
Denis Cardon – Tranquil IT
Teilen Sie Ihre Erfahrungen auf WAPT! Senden Sie uns Ihre Blog- und Artikel-URLs im „Ihre Meinung des Forums, und wir werden sie auf der WAPT-
Gesperrt