Seite 1 von 1
[GELÖST] Gültiges SSL/TLS-Zertifikat für den WAPT-Server
Veröffentlicht: 25. September 2018 – 14:19 Uhr
von James
Hallo,
das mag eine etwas naive Frage sein, aber können WAPT-Clients die HTTPS-Serverzertifikatsprüfung mit einem selbstsignierten Zertifikat nutzen?
Die Dokumentation dazu ist nicht ganz eindeutig:
https://www.wapt.fr/fr/doc/Installation ... ertificate
„Dieses selbstsignierte Zertifikat wird von Browsern nicht erkannt und ermöglicht keine ordnungsgemäße Überprüfung des WAPT-Servers.“
Vielen Dank.
Betreff: Gültiges SSL/TLS-Zertifikat für den WAPT-Server
Veröffentlicht: 25. September 2018 – 15:09 Uhr
von htouvet
Ja, der WAPT-Client überprüft das Zertifikat, egal ob es selbstsigniert ist oder nicht.
Der Unterschied besteht darin, dass der Kunde bei einem kommerziellen Zertifikat bereits über eine Liste von Zertifizierungsstellen verfügt (von "certifi")
Das „autorisierte“ selbstsignierte Zertifikat (dem der WAPT-Client für HTTPS-Verbindungen zum Repository und Server vertraut) wird bei der Installation des benutzerdefinierten Agenten waptagent.exe verteilt. Es befindet sich im Verzeichnis C:\Program Files (x86)\wapt\ssl\server\ und wird in der Datei C:\Program Files (x86)\wapt\wapt-get.ini referenziert
über den Parameter "verify_cert"
Code: Alle auswählen
[global]
...
verify_cert=C:\Program Files (x86)\wapt\ssl\server\srvwapt.ad.tranquil.it.crt
Die Nachprüfung kann auf einem Client mithilfe des Befehls (cmd mit Administratorrechten) aktiviert werden
wapt-get enable-check-certificate
Betreff: [GELÖST] Gültiges SSL/TLS-Zertifikat für den WAPT-Server
Veröffentlicht: 28. September 2018 - 10:38 Uhr
von James
Okay, perfekt!
In der WAPT-Konfiguration aktiviere ich das Kontrollkästchen „Server-HTTPS-Zertifikat überprüfen“ und gebe
den Pfad zum CA-Bundle an. Ich klicke auf „Server-HTTPS-Zertifikat abrufen“, und das Zertifikat wird von C:\wapt\ssl\server\srwwapt.domain.crt abgerufen.
Bei der Validierung erhalte ich die Fehlermeldung: „
Fehler beim Verbinden mit SSL.
Fehler:14090086:SSL-
Routinen:ssl3_get_server_certificate:Zertifikatsprüfung fehlgeschlagen.“
Muss ich ein neues Zertifikat generieren? (Ich habe den Hostnamen zwischendurch geändert.)
Danke!
Betreff: [GELÖST] Gültiges SSL/TLS-Zertifikat für den WAPT-Server
Veröffentlicht: 1. Oktober 2018 – 16:41 Uhr
von htouvet
Der CN des vom HTTPS-Server verwendeten Zertifikats muss mit dem Hostnamen der URL übereinstimmen, die zum Zugriff auf den WAPT-Server verwendet wird (Wapt_server und repo_url)