Seite 1 von 1

Zertifikatsreinigung

Veröffentlicht: 16. November 2021 - 10:37 Uhr
von AlbanUCA63
Hallo zusammen,

wir richten sogenannte „Child“-Zertifikate ein, um den Zugriff unserer Kollegen auf bestimmte Websites einzuschränken.
In meiner Zertifikatsliste (ACL -> „Ansicht“) sehe ich Zertifikate, die ich nicht mehr benötige.
Daher lösche ich diese Zertifikate aus dem Verzeichnis /var/www/wapt/ssl.
Bisher scheint alles korrekt zu sein :) (wird noch bestätigt).

Allerdings werden mir immer noch einige unnötige Zertifikate in meiner Liste angezeigt, die ich nicht in /var/www/wapt/ssl finden kann. Ich
kann nicht herausfinden, wo diese Zertifikate liegen, damit die Liste übersichtlich ist und nur meine neuen (und die bereits verwendeten) Zertifikate enthält.

Ruft die Konsole diese Liste ausschließlich vom Server ab?
Oder bezieht sie Informationen auch von anderen Quellen?

Vielen Dank für eure Antworten.

Alban

PS: Wir verwenden Wapt 2.1 Enterprise unter Ubuntu, die Konsole läuft unter Windows Server 2019.

Betreff: Zertifikatsbereinigung

Veröffentlicht: 16. November 2021 - 11:32 Uhr
von htouvet
Hallo,
die im Zertifikatsraster des ACL-Fensters angezeigten Zertifikate sind
: – alle in den Paketen des Repositorys enthaltenen
– sowie diejenigen im Verzeichnis, das durch den Schlüssel „known_certificates_folder“ der Datei waptserver.ini (standardmäßig /var/www/ssl) angegeben ist
– sowie diejenigen, die möglicherweise Konsolenbenutzern über die Funktion „Zertifikat dem Benutzer zuordnen“ zugeordnet wurden.

Betreff: Zertifikatsbereinigung

Veröffentlicht: 16. November 2021 - 12:08 Uhr
von AlbanUCA63
Hallo Hubert,

danke für deine Antwort. Mir werden jedoch Zertifikate angezeigt, die
weder im Repository vorhanden sind (diese Zertifikate wurden damals nicht über ein Paket bereitgestellt)
noch im Verzeichnis `/var/www/ssl` (dem Standardverzeichnis) liegen
und auch keinem Benutzer zugeordnet sind.

Könnte es sein, dass im Repository ein Paket mit einem veralteten Zertifikat signiert ist?

PS: Könnte in dieser Liste auch ein veraltetes Zertifikat auf einem Agenten erscheinen?

Alban

Betreff: Zertifikatsbereinigung

Veröffentlicht: 16. November 2021 - 12:14 Uhr
von htouvet
Ja, genau dafür sind
die Zertifikate in den Repository-Paketen gedacht

. Jedes Paket enthält das Zertifikat des Benutzers, der es signiert hat.
Beim Scannen der Pakete werden diese Zertifikate extrahiert und im Verzeichnis „/var/www/wapt/Packages“ gespeichert.
Dieses Verzeichnis ist eine ZIP-Datei.
Wenn Sie es herunterladen (https://myserver/wapt/Packages) und mit 7-Zip öffnen, finden Sie darin ein Verzeichnis namens „/ssl“, das alle gefundenen Zertifikate mit ihren SHA256-Fingerabdrücken enthält.