Die Signatur ist ungültig

Fragen zu WAPT-Paketen / Anfragen und Hilfe bezüglich WAPT-Paketen.
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Gesperrt
seb b
Nachrichten: 23
Anmeldung: 26. Oktober 2017 - 15:12 Uhr

26. Oktober 2017 – 15:21 Uhr

Hallo,

ich bin ein relativ neuer Benutzer und habe ein wiederkehrendes Problem.
Beim Starten von Aufgaben erhalte ich regelmäßig Fehlermeldungen, wie im Titel angegeben. Zum Beispiel:

„Ausnahme: Die Signatur der Paketdatei c:\wapt\cache\prefix-package-name.wapt ist ungültig.“

Das Problem ist, dass es zwei Tage zuvor auf demselben Rechner keine Probleme gab.
Ich habe in der Zwischenzeit kein Zertifikat neu generiert, die Versionen von Agent und Server stimmen überein, und die .crt-Dateien (ich habe zwei Administrationsrechner) sind auf dem Client vorhanden.

Das Bearbeiten des Pakets und das anschließende erneute Erstellen/Hochladen scheint zwar zu funktionieren, aber bei einer Software-Suite von mehreren Gigabyte (oder sogar Dutzenden von Gigabyte) verliere ich dadurch viel Zeit.

Kann man die Pakete vom Server (Linux) aus neu signieren oder gibt es eine andere Möglichkeit, das erneute Herunterladen/Hochladen der Pakete zu vermeiden?

Vielen Dank für Ihre Hilfe.
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

26. Oktober 2017 – 17:07 Uhr

Hallo,

in der kommenden Version 1.5 gibt es ein Skript, mit dem Sie alle Pakete gesammelt neu signieren können.

Laut Ihrer Meldung scheint in Ihrem Fall ein Zertifikatsfehler im Paket vorzuliegen.

Verwenden Sie auf beiden Administrationsrechnern denselben Schlüssel?

Seit der Einführung der neuen Funktionen kommt es häufig vor, dass der Paketsignaturschlüssel mit dem Maschinenschlüssel verwechselt wird.

Bitte beachten Sie: Sie müssen die *.pem-Datei unter C:\Private verwenden und nicht den Schlüssel unter C:\wapt\Private!
seb b
Nachrichten: 23
Anmeldung: 26. Oktober 2017 - 15:12 Uhr

27. Oktober 2017 - 12:28 Uhr

Hallo,

vielen Dank für Ihre schnelle Antwort.
Ich bin mir jedoch nicht sicher, ob ich WAPT korrekt eingerichtet habe.

Auf jedem Administrationsrechner habe ich ein Zertifikat generiert.
Anschließend habe ich die generierte .crt-Datei auf allen Rechnern, einschließlich des Administrationsrechners, in den Ordner c:\wapt\ssl kopiert.

Dies schien mein Problem vorübergehend zu lösen (ich erhielt auf einem der beiden Administrationsrechner die Fehlermeldung „Privater Schlüssel existiert nicht“). Wenn ich Ihre Antwort richtig verstehe, ist dies jedoch nicht der richtige Weg.

Bedeutet das, dass es keine mehreren Unterzeichner geben kann?

Vielen Dank und einen schönen Tag noch.
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

27. Oktober 2017 – 15:45 Uhr

Hallo,

Ihre Methode funktioniert auch. Es können mehrere Signierer vorhanden sein.
Allerdings muss der Rechner, auf dem Sie Ihre Pakete bereitstellen, über die verschiedenen Zertifikate verfügen.
seb b
Nachrichten: 23
Anmeldung: 26. Oktober 2017 - 15:12 Uhr

30. Oktober 2017 – 14:27 Uhr

Hallo,

das Problem liegt also nicht daran; die .crt-Dateien werden bei jedem Start auf die Clients kopiert.

Um auf meine erste Frage zurückzukommen: Sie bestätigen also, dass Version 1.3 keine Option zum direkten Signieren von Paketen vom Server bietet?

Selbst wenn dies einzeln erfolgen müsste, würde mir das Zeit beim Herunter- und Hochladen sparen.
Gesperrt