Seite 1 von 1

Protokollproblem: Authentifizierung fehlgeschlagen

Veröffentlicht: 12. März 2025 - 16:31 Uhr
von thomas789
INFO:

WAPT-Serverversion: 2.6.0.16552
WAPT-Agent-Version: 2.6.0
WAPT-Konsolenversion: 2.6.0.16767
Meine Administrator-PC-Version: Ubuntu 24.04

Hallo, ich erlaube mir, ein altes Thema wieder aufzugreifen (viewtopic.php?t=3683Wir haben dasselbe Problem. Welche Schritte zur Fehlerbehebung können wir unternehmen? Vielen Dank im Voraus.

Code für unseren Fall, der die Protokolle jede Minute mit Spam überflutet:

Code: Alle auswählen

[waptserver] CRITICAL host_tasks_status failed EWaptHostUnreachable('Host not connected, Websocket sid not in database') 2025-03-12T16:08 NOM_DU_SERVEUR waptserver[881]: 2025-03-12 16:08:17 
[waptauth] WARNING Failed auth for None from IP_DU_POSTE path /add_host

Betreff: Problem mit fehlgeschlagenen Authentifizierungsprotokollen

Veröffentlicht: 14. März 2025 - 16:48 Uhr
von thomas789
Guten Morgen,

Zur Erläuterung: Wir haben kürzlich den Namen des WAPT-Servers geändert, und bei genauerer Betrachtung der Konfiguration fiel mir auf, dass die Nginx-Konfiguration in der folgenden Zeile noch den alten Servernamen enthält:

Code: Alle auswählen

ssl_client_certificate "/opt/wapt/conf/ca-ANCIEN_NOM_DE_SERVEUR.crt";
Neben den crt + pem-Schlüsseln, die in /opt/wapt/conf/ vorhanden sind, haben auch diese noch diesen alten Namen.

Dies könnte die Fehler erklären. Könnten Sie mir bitte außerdem die Vorgehensweise zur Behebung dieser Fehler erläutern?

Dank im Voraus,

Aufrichtig.

Betreff: Problem mit fehlgeschlagenen Authentifizierungsprotokollen

Veröffentlicht: 28. März 2025 - 12:06 Uhr
von dcardon
Hallo Thomas,

dieses Zertifikat dient zum Signieren und Validieren von Clientzertifikaten für WAPT-Agenten. In der Praxis hat der Servername nur Auswirkungen auf den Namen, der beim Doppelklicken auf die .crt-Datei auf dem Agenten angezeigt wird. Daher ist der alte Name hier kein Problem.

Wenn Sie den neuen Servernamen verwenden möchten, müssen Sie eine neue .crt- und .pem-Datei erstellen. Anschließend müssen sich jedoch alle Agenten erneut beim WAPT-Server registrieren. Die Kerberos-Konfiguration muss daher korrekt sein.

Bezüglich des ursprünglichen Problems scheint ein Agent nicht ordnungsgemäß beim Server registriert zu sein. Wir müssen die Ursache untersuchen.

Viele Grüße,

Denis