Seite 1 von 1

BitLocker-Audit-Paket – Antrag auf SSL-Änderung

Veröffentlicht: 25. November 2024 - 09:23 Uhr
von jcdemarque
Hallo,

ich verwende das BitLocker-Audit-Paket, um sicherzustellen, dass alle Arbeitsstationen ordnungsgemäß mit BitLocker verschlüsselt sind, obwohl Windows dies mittlerweile automatisch erledigt.
Allerdings geht bei jedem Update des Pakets aus dem Microsoft Store mein Verschlüsselungsschlüssel verloren.

Könnten Sie in das Skript eine Möglichkeit einbauen, die Verschlüsselung automatisch mit dem Schlüssel im Verzeichnis C:\Programme (x86)\Wapt\ssl durchzuführen?

Unsere Installation ist einfach, aber wir haben nur ein Zertifikat in diesem Verzeichnis, daher sollte es keine Probleme geben.

Vielen Dank und einen schönen Tag.

Betreff: BitLocker-Audit-Paket – Antrag auf SSL-Änderung

Veröffentlicht: 25. November 2024 – 15:19 Uhr
von fschelfaut
Guten Morgen,

Haben Sie das Paket verändert? tis-audit-bitlocker und fügen Sie Ihr SSL-Zertifikat der Liste hinzu decrypt_cert_list

Zeilen 71 bis 73 des Pakets:

Code: Alle auswählen

target_encryption_method = 7
allow_swap_encryption_method = False  # Not implemented yet
decrypt_cert_list = [] # <- here the name of ssl cert allowed to decrypt
Flavien,

Betreff: BitLocker-Audit-Paket – Antrag auf SSL-Änderung

Veröffentlicht: 25. November 2024 – 16:45 Uhr
von jcdemarque
Vielen Dank für Ihre Antwort.
Ja, das habe ich getan, aber jedes Mal, wenn das Paket bei WAPT aktualisiert wird, muss ich es erneut bearbeiten.

Ich dachte, für die meisten Benutzer würde es genügen, auf C:\Programme (x86)\wapt\ssl zu verweisen und das Serverzertifikat auf ihrem Rechner zu installieren.

Betreff: BitLocker-Audit-Paket – Antrag auf SSL-Änderung

Veröffentlicht: 26. November 2024 - 11:30 Uhr
von fschelfaut
Hallo, ich habe das Paket überarbeitet, sodass es nun standardmäßig alle Zertifikate im WAPT-SSL-Ordner des Rechners akzeptiert, sofern es sich um Code-Signatur-Zertifikate handelt . Das Paket ist hier in PREPROD verfügbar . Flavien