Sternzertifikate

Fragen zum WAPT-Server / Anfragen und Hilfe im Zusammenhang mit dem WAPT-Server
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Gesperrt
Pierck
Nachrichten: 4
Anmeldung: 17. Juni 2020 – 15:13 Uhr

17. Juni 2020 – 15:24 Uhr

Hallo,
in meiner Firma verwenden wir ein Zertifikat mit dem Zeichen *. Ich möchte es in WAPT einsetzen.
Die Integration mit nginx funktioniert problemlos. Wenn ich das Zertifikat jedoch über die WAPT-Konsole abrufen möchte, erhalte ich die Fehlermeldung, dass
das Dateiformat falsch ist (Datei kann nicht erstellt werden: „C:\program Files(x86)\..\*.my_domain.fr.crt“).
Windows unterstützt dieses Zeichen nicht, was zu erwarten ist.

Wäre es möglich, das Format in „star.my_domain.fr.crt“ zu konvertieren oder gibt es eine andere Lösung?

Vielen Dank.
Pierck
Nachrichten: 4
Anmeldung: 17. Juni 2020 – 15:13 Uhr

17. Juni 2020 – 15:28 Uhr

Ich habe vergessen zu erwähnen:
Die Tests wurden durchgeführt mit:
Server: WAPT 1.8.2 unter CentOS 7.8;
Konsolen: Windows Server 2016
Benutzeravatar
dcardon
WAPT-Experte
Nachrichten: 1955
Anmeldung: 18. Juni 2014 - 09:58 Uhr
Ort: Saint Sébastien sur Loire
Kontakt:

17. Juni 2020 – 23:01 Uhr

Könnten Sie die Formulierung „Wenn ich jedoch versuche, das Zertifikat über die WAPT-Konsole abzurufen“ (welche Schaltfläche?) genauer erläutern? Wenn es sich um ein gültiges kommerzielles Zertifikat handelt, sollte es ohne weitere Konfiguration erkannt werden. Falls die Konsole beim Versuch, das Zertifikat zu konfigurieren, tatsächlich eine Datei mit einem Sternchen erstellt, handelt es sich definitiv um einen Fehler. Normalerweise erfolgt die Konfiguration jedoch serverseitig, nicht serverseitig.
Denis Cardon – Tranquil IT
Teilen Sie Ihre Erfahrungen auf WAPT! Senden Sie uns Ihre Blog- und Artikel-URLs im „Ihre Meinung des Forums, und wir werden sie auf der WAPT-
Pierck
Nachrichten: 4
Anmeldung: 17. Juni 2020 – 15:13 Uhr

18. Juni 2020 - 08:15 Uhr

Diese Meldung erscheint, wenn ich in den Einstellungen der Amin-Konsole auf „HTTP-Serverzertifikat abrufen“ klicke
Pierck
Nachrichten: 4
Anmeldung: 17. Juni 2020 – 15:13 Uhr

7. Juli 2020 – 14:24 Uhr

Hallo,
ich verstehe nicht, ob ich Ihnen weitere Details geben soll oder ob Sie meine Frage bereits bearbeiten.
Benutzeravatar
dcardon
WAPT-Experte
Nachrichten: 1955
Anmeldung: 18. Juni 2014 - 09:58 Uhr
Ort: Saint Sébastien sur Loire
Kontakt:

8. Juli 2020 - 12:09 Uhr

Hallo Pierck,

falls es sich um ein kommerzielles Zertifikat handelt, sollte es vom Python-Zertifikat-Bundle erkannt werden. Pinning kann die Sicherheit tatsächlich erhöhen. Bei einer internen Zertifizierungsstelle ist es übersichtlicher, für jeden Server ein eigenes Zertifikat zu erstellen.

Das Importieren des Pinnings über die Benutzeroberfläche funktioniert nicht, aber wenn Sie Ihr Bundle manuell importieren, sollte es funktionieren. Die WAPT-Konsole zeigt zwar weiterhin an, dass es nicht funktioniert, aber es läuft im Hintergrund.

Falls Sie einen kommerziellen WAPT-Vertrag haben und dieser Fehler für Sie wichtig ist, können Sie Camille kontaktieren, damit er priorisiert wird. Alternativ können Sie einen Pull Request im WAPT-GitHub-Repository einreichen.

Viele Grüße,

Denis
Denis Cardon – Tranquil IT
Teilen Sie Ihre Erfahrungen auf WAPT! Senden Sie uns Ihre Blog- und Artikel-URLs im „Ihre Meinung des Forums, und wir werden sie auf der WAPT-
Gesperrt