Seite 1 von 1
[GELÖST] Abgelaufenes Zertifikat
Veröffentlicht: 6. Januar 2025 - 15:52 Uhr
von flipflip
Hallo zusammen und ein frohes neues Jahr!
Seit heute Morgen kann ich keine Verbindung zur Konsole herstellen, und nach einigen Nachforschungen scheint es ein Problem mit dem Zertifikat auf Serverseite zu geben.

- 2025-01-06_15-48.jpg (154,41 KB) 6639 Aufrufe
Das Zertifikat ist abgelaufen und ich habe in der Dokumentation nicht gefunden, wie man es ohne Konsolenzugriff neu generieren kann
Dank im Voraus.
Betreff: Abgelaufenes Zertifikat
Veröffentlicht: 6. Januar 2025 – 16:57 Uhr
von dcardon
Hallo Philippe und ein frohes neues Jahr 2025!
Es geht um das HTTPS-Zertifikat des Servers. Sie benötigen die Konsole nicht
, um es zu aktualisieren. Um die Konsole zu öffnen, müssen Sie jedoch das Kontrollkästchen „HTTPS-Zertifikat des Servers überprüfen“ deaktivieren. Anschließend sollte sich die Konsole öffnen.
Die WAPT-Agenten werden sich nicht mit dem Server verbinden, wenn sie dieselbe Konfiguration verwenden (Überprüfung des HTTPS-Zertifikats). Falls das Zertifikat und nicht die Autorisierung die Ursache ist, müssen Sie das neue HTTPS-Zertifikat per Gruppenrichtlinie oder auf anderem Wege verteilen, damit die Agenten wieder Verbindungen zulassen.
Mit freundlichen Grüßen,
Denis
Betreff: Abgelaufenes Zertifikat
Veröffentlicht: 6. Januar 2025 - 17:33 Uhr
von flipflip
Vielen Dank für Ihre Antwort.
Auf meinem PC, auf dem der Agent vor einigen Wochen installiert wurde, habe ich folgende Konfiguration:
Code: Alle auswählen
global
use_hostpackages=1
use_kerberos=0
max_gpo_script_wait=180
pre_shutdown_timeout=180
hiberboot_enabled=0
repo_url=https://xxxxx/wapt
wapt_server=https://xxxxx
verify_cert=C:\Program Files (x86)\wapt\ssl\server\svxxxxx.crt
Ich nehme an, die Variable `verify_cert` ermöglicht die Überprüfung des Zertifikats? Wenn ich die Zertifikatsinformationen unter `C:\Program Files (x86)\wapt\ssl\server\` auf meinem PC überprüfe, ist das Ablaufdatum 2033. Soweit ich mich erinnere, wurde diese Variable seit Version 2.5 geändert (ich verwende die neueste Version 2.5, ein Update von 2.4).
Ich konnte mich mit der Konsole verbinden, indem ich die Zertifikatsprüfung deaktiviert habe. Momentan zeigen die Hosts keine Fehler an (theoretisch haben sie dieselbe Konfiguration wie mein PC). Ich warte bis morgen, um zu sehen, wie sich die Hosts verhalten, bevor ich das HTTP-Zertifikat erneuere.
Betreff: Abgelaufenes Zertifikat
Veröffentlicht: 6. Januar 2025 - 18:14 Uhr
von dcardon
Hallo Philippe,
das Problem scheint woanders zu liegen.
Laut Ihren Zertifikatsinformationen ist Kaspersky Antivirus etwas zu aufdringlich und führt lokale HTTPS-Scans auf Ihrem Rechner durch [1]. Könnten Sie bitte die Webfilterfunktion Ihres Antivirus-Programms deaktivieren?
Viele Grüße,
Denis
[1]
https://www.csoonline.com/article/55948 ... tacks.html
Betreff: Abgelaufenes Zertifikat
Veröffentlicht: 7. Januar 2025 - 10:22 Uhr
von flipflip
Guten Morgen,
Heute Morgen gab es keine Verbindungsprobleme zwischen den verschiedenen Hosts.
Ich habe meine Konsole auf die ursprüngliche Konfiguration zurückgesetzt, um das unter C:\Users\xxxxxx\AppData\Local\waptconsole\ssl\server\xxxxx.crt gespeicherte Zertifikat abzurufen, das aufgrund des Ablaufdatums immer noch ungültig ist.
Zum Test habe ich Kaspersky auf meinem Rechner komplett deaktiviert, aber das Problem besteht weiterhin.
In den Konsoleneinstellungen klickte ich rein zufällig auf das Symbol links neben der Meldung „Repository-Zugriffsfehler…“. Dadurch öffnete sich der Browser mit den Zertifikatsinformationen

- 2025-01-07_10-19.jpg (33,32 KB) 6601 Aufrufe
Hier gibt es kein Datumsproblem. Ich gebe zu, dass ich mich mit Paketzertifikaten und Konsolenzertifikaten nicht ganz auskenne

Betreff: Abgelaufenes Zertifikat
Veröffentlicht: 7. Januar 2025 - 10:27 Uhr
von Sfonteneau
Hallo
, ich glaube, das hier erwähnte Zertifikat:
C:\Users\xxxxxx\AppData\Local\waptconsole\ssl\server\xxxxx.crt
ist das Kaspersky-Zertifikat, das irgendwann einmal abgerufen wurde (und noch abgelaufen ist). Könnten Sie das bitte überprüfen?
Simon
Betreff: Abgelaufenes Zertifikat
Veröffentlicht: 7. Januar 2025 - 14:25 Uhr
von dcardon
Hallo Philippe,
könntest du bitte auf die Schaltfläche „HTTPS-Serverzertifikat abrufen“ klicken, um das korrekte Zertifikat abzurufen?
Viele Grüße,
Denis
Betreff: Abgelaufenes Zertifikat
Veröffentlicht: 7. Januar 2025 – 15:38 Uhr
von flipflip
Können Sie auf die Schaltfläche „HTTPS-Serverzertifikat abrufen“ klicken, um den Abruf des korrekten Zertifikats zu erzwingen?
Manchmal sind die einfachsten Lösungen die besten
Ich habe das alte Zertifikat umbenannt und auf Zertifikatswiederherstellung geklickt... Und wie durch Zauberhand funktioniert jetzt alles einwandfrei, das Zertifikat ist bis 2034 gültig.
DANKE.