[GELÖST] SubjectAltNameWarning

Fragen zum WAPT-Server / Anfragen und Hilfe im Zusammenhang mit dem WAPT-Server
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Lowix
Nachrichten: 24
Anmeldung: 02. April 2017 - 17:59 Uhr

23. Mai 2019 - 09:55 Uhr

- Installierte WAPT-Version: 1.7.4
- Server-Betriebssystem: Linux
- Betriebssystem des Administrations-/Paketerstellungsrechners: Windows 10

Guten Morgen,
Seit dem Update auf Version 1.7.4 erhalte ich beim Installieren eines Pakets folgende Warnmeldung:

Code: Alle auswählen

C:\Program Files (x86)\wapt\lib\site-packages\urllib3\connection.py:362: SubjectAltNameWarning: Certificate for srv-wapt15.iut-acy.local has no `subjectAltName`, falling back to check for a `commonName` for now. This feature is being removed by major browsers and deprecated by RFC 2818. (See https://github.com/shazow/urllib3/issues/497 for details.)
  SubjectAltNameWarning

Es ist kein großes Problem, aber ich würde es gerne verstehen und lösen…
Vielen Dank für Ihre Antworten
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

23. Mai 2019 – 13:59 Uhr

Hallo,

dies ist nur ein Hinweis.

In älteren WAPT-Versionen wurde bei der Installation ein selbstsigniertes Zertifikat ohne das Attribut „subjectAltName“ generiert.

Wie die Meldung besagt, wird ein Zertifikat ohne „subjectAltName“ gemäß RFC 2818 nicht unterstützt.

Wir müssen eine Anleitung zur Erneuerung und Neugenerierung dieses Zertifikats ohne Nebenwirkungen bereitstellen. :?

Wenn Ihr WAPT-Agent so konfiguriert ist, dass er das HTTPS-Zertifikat nicht überprüft, ist dies einfach; andernfalls müssen wir eine Anleitung erstellen.

Simon
crismatinfo
Nachrichten: 3
Anmeldung: 29. April 2020 - 14:27 Uhr

9. Juni 2022 - 12:11 Uhr

Hallo,
ich bin nach der JRES-Konferenz in Marseille dem Forum beigetreten.
Ich erhalte die Fehlermeldung „SubjectAltNameWarning: Certificate for 'my server' has no `subjectAltName`“, da ich Version 1.7 auf 2.2 aktualisiert habe. Bevor ich meine 200 Lizenzen kaufe, möchte ich dieses Problem gerne lösen. :D

sfonteneau, Sie meinten: „Wir sollten eine Anleitung zur Erneuerung und Neugenerierung dieses Zertifikats ohne Nebenwirkungen veröffentlichen. :?

Gibt es eine solche Anleitung?

Vielen Dank für Ihre Hilfe,
Eric.
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

13. Juni 2022 - 11:53 Uhr

Hallo,

ich habe hier eine Anleitung geschrieben, die noch funktioniert:
https://lists.wapt.fr/pipermail/wapt/20 ... 03795.html

Überprüfen Sie Ihr HTTPS-Zertifikat korrekt?

Simon Fonteneau
Olaplanche
Nachrichten: 178
Anmeldung: 26. Januar 2017 - 11:11 Uhr

13. Juni 2022 – 13:34 Uhr

Hallo,

nur zur Info: Ich befinde mich in der gleichen Situation.
- Installierte WAPT-Version: 2.6.0.16795 Enterprise
- Server-Betriebssystem: Linux / Debian Bookworm
- Betriebssystem des Administrations-/Paketerstellungsrechners: Windows 10
Benutzeravatar
dcardon
WAPT-Experte
Nachrichten: 1955
Anmeldung: 18. Juni 2014 - 09:58 Uhr
Ort: Saint Sébastien sur Loire
Kontakt:

13. Juni 2022 – 14:33 Uhr

Hat Simons Lösung Ihr Problem gelöst?

Denis
Denis Cardon – Tranquil IT
Teilen Sie Ihre Erfahrungen auf WAPT! Senden Sie uns Ihre Blog- und Artikel-URLs im „Ihre Meinung des Forums, und wir werden sie auf der WAPT-
Olaplanche
Nachrichten: 178
Anmeldung: 26. Januar 2017 - 11:11 Uhr

17. August 2022 – 14:08 Uhr

Hallo,

ich habe die von Simon beschriebene Vorgehensweise getestet und bin auf ein Problem gestoßen!

Nach dem Neustart der Nachkonfiguration stimmt der Name der im Ordner „/root/“ generierten .crt-Datei nicht mit dem FQDN des Servers überein.
Der Dateiname ist identisch mit dem der .crt-Datei in meinem Ordner „c:\private“ auf meinem Administrationsrechner.
Im Ordner „C:\Program Files (x86)\wapt\ssl\server\“ befindet sich jedoch eine .crt-Datei mit dem FQDN des Servers!
Ich habe die Vorgehensweise trotzdem befolgt und den neuen Agenten auf einem Testrechner installiert. Das Problem besteht weiterhin.

Hat jemand eine Idee?

Danke!
- Installierte WAPT-Version: 2.6.0.16795 Enterprise
- Server-Betriebssystem: Linux / Debian Bookworm
- Betriebssystem des Administrations-/Paketerstellungsrechners: Windows 10
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

17. August 2022 – 15:42 Uhr

Hallo,

wo genau befinden Sie sich im Prozess?

Sie erwähnen /root, aber die Anleitung spricht von einem neuen und einem alten Ordner.
Sie erwähnen auch c:\private; beachten Sie, dass dieses Zertifikat nichts mit der Paketerstellung zu tun hat, sondern ausschließlich das HTTPS-Zertifikat ist.
Olaplanche
Nachrichten: 178
Anmeldung: 26. Januar 2017 - 11:11 Uhr

17. August 2022 – 16:09 Uhr

Mein Fehler, ich glaube, ich habe den `cat`-Befehl aufgrund meiner begrenzten Linux-Kenntnisse falsch interpretiert (das Vorhandensein einer anderen `crt`-Datei im Stammverzeichnis hat mich in die Irre geführt).

Ich habe den Vorgang wiederholt, und wenn ich es richtig verstehe, erstellt der `cat`-Befehl eine neue `crt`-Datei und ändert keine bestehende.
Sobald die Datei `srvwapt.mydomain.lan.crt` generiert ist, kopiere ich sie auf meinen Administrationsrechner in den Ordner `C:\Program Files (x86)\wapt\ssl\server\srvwapt.mydomain.lan.crt` und generiere dann einen neuen Client über die Konsole. Ich stelle ihn auf einem Testrechner bereit und erhalte immer noch die Fehlermeldung `SubjectAltNameWarning`, wenn ich einfach den Befehl `wapt-get update` eingebe.
- Installierte WAPT-Version: 2.6.0.16795 Enterprise
- Server-Betriebssystem: Linux / Debian Bookworm
- Betriebssystem des Administrations-/Paketerstellungsrechners: Windows 10
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

17. August 2022 – 17:17 Uhr

Wenn sich das alte Zertifikat auf dem Server in /opt/wapt/waptserver/ssl/ befindet, ist das normal;

wenn sich das neue Zertifikat in /opt/wapt/waptserver/ssl/ befindet, ist das nicht normal

(denken Sie daran, nginx neu zu starten).
Gesperrt