[RESUELTO] SubjectAltNameWarning

Preguntas sobre el servidor WAPT / Solicitudes y ayuda relacionadas con el servidor WAPT
Reglas del foro
Reglas del foro de la comunidad
* Soporte en inglés en www.reddit.com/r/wapt
* El soporte de la comunidad en francés está disponible en este foro
* Por favor, anteponga [RESUELTO] al título del tema si está resuelto.
* Por favor, no edite un tema que esté etiquetado como [RESUELTO]. Abra un nuevo tema haciendo referencia al anterior.
* Especifique la versión de WAPT instalada, la versión completa y el número de compilación (2.2.1.11957 / 2.2.2.12337 / etc.), así como la edición Enterprise/Discovery.
* Las versiones 1.8.2 y anteriores ya no son compatibles. Las únicas preguntas aceptadas sobre la versión 1.8.2 están relacionadas con la actualización a una versión compatible (2.1, 2.2, etc.).
* Especifique el sistema operativo del servidor (Linux/Windows) y la versión (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Especifique el sistema operativo de la máquina de administración/creación de paquetes y de la máquina con el agente problemático, si corresponde (Windows 7/10/11/Debian 11/etc.).
* Evite hacer varias preguntas al abrir un tema, ya que podría ser ignorado. Si hay varios temas, ábralos por separado, preferiblemente uno tras otro y no todos a la vez (es decir, no sature el foro con spam).
* Incluya fragmentos de código, capturas de pantalla y otras imágenes directamente en la publicación. Los enlaces a Pastebin, Bitly y otros sitios de terceros serán eliminados sistemáticamente.
* Como en cualquier foro comunitario, el soporte es proporcionado voluntariamente por los miembros. Si necesita soporte comercial, puede comunicarse con el departamento de ventas de Tranquil IT al 02.40.97.57.55.
Lowix
Mensajes: 24
Inscripción: 02 Abr 2017 - 17:59 horas.

23 de mayo de 2019 - 09:55

- Versión WAPT instalada: 1.7.4
- Sistema operativo del servidor: Linux
- Sistema operativo de la máquina de administración/creación de paquetes: Windows 10

Buen día,
Desde que apliqué la actualización 1.7.4, recibo este mensaje de advertencia cuando se instala un paquete:

Código: Seleccionar todo

C:\Program Files (x86)\wapt\lib\site-packages\urllib3\connection.py:362: SubjectAltNameWarning: Certificate for srv-wapt15.iut-acy.local has no `subjectAltName`, falling back to check for a `commonName` for now. This feature is being removed by major browsers and deprecated by RFC 2818. (See https://github.com/shazow/urllib3/issues/497 for details.)
  SubjectAltNameWarning

No es un problema mayor, pero me gustaría entenderlo y resolverlo…
Gracias por sus respuestas
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

23 de mayo de 2019 - 13:59

Hola,

esto es solo una advertencia.

En versiones anteriores de WAPT, generábamos un certificado autofirmado durante la instalación sin el atributo "subjectAltName".

Y como indica el mensaje, según la RFC 2818, un certificado sin "subjectAltName" no es compatible con dicha RFC.

Necesitamos publicar un procedimiento para renovar y regenerar este certificado sin efectos secundarios. :?

Si su agente WAPT está configurado para no verificar el certificado HTTPS, será sencillo; de lo contrario, necesitamos crear un procedimiento.

Simon
crismatinfo
Mensajes: 3
Inscripciones: 29/04/2020 - 14:27 horas.

9 de junio de 2022 - 12:11

Hola,
acabo de unirme al foro tras la conferencia JRES de Marsella.
Tengo el problema del mensaje "SubjectAltNameWarning: Certificate for 'my server' has no `subjectAltName`" porque tenía la versión 1.7 y la actualicé a la 2.2. Antes de comprar mis 200 licencias, me gustaría solucionar este pequeño problema. :D

sfonteneau, dijiste: "Deberíamos publicar un procedimiento para renovar y regenerar este certificado sin efectos secundarios :?
"
Pregunta: ¿Existe tal procedimiento?

Gracias por tu ayuda,
Eric.
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

13 de junio de 2022 - 11:53

Hola,

escribí un procedimiento aquí que todavía funciona:
https://lists.wapt.fr/pipermail/wapt/20 ... 03795.html

¿Estás verificando correctamente tu certificado HTTPS?

Simon Fonteneau
olaplancha
Mensajes: 178
Inscripción: 26 de enero de 2017 - 11:11

13 de junio de 2022 - 13:34

Hola,

para tu información, yo también estoy en esta situación.
- Versión de WAPT instalada: 2.6.0.16795 Enterprise
- Sistema operativo del servidor: Linux / Debian Bookworm
- Sistema operativo de la máquina de administración/creación de paquetes: Windows 10
Avatar de usuario
dcardón
Experto en WAPT
Mensajes: 1908
Inscripción: 18 de junio de 2014 - 09:58
Ubicación: Saint Sébastien sur Loire
Contacto :

13 de junio de 2022 - 14:33

¿La solución de Simon resolvió tu problema?

Denis
Denis Cardon - Tranquil IT
¡Comparte tus experiencias en WAPT! Envíanos las URL de tus blogs y artículos en la "Tu opinión del foro y los publicaremos en el de WAPT
olaplancha
Mensajes: 178
Inscripción: 26 de enero de 2017 - 11:11

17 de agosto de 2022 - 14:08

Hola,

acabo de probar el procedimiento proporcionado por Simon y algo me desconcierta.

Después de reiniciar la postconfiguración, el nombre del archivo .crt generado en la carpeta /root/ no coincide con el FQDN del servidor.
El nombre del archivo .crt es idéntico al del archivo .crt ubicado en mi carpeta c:\private en mi máquina de administración.
Sin embargo, en la carpeta C:\Program Files (x86)\wapt\ssl\server\, sí tengo un archivo .crt con el FQDN del servidor.
Seguí el procedimiento y desplegué el nuevo agente en una máquina de prueba. El problema persiste... ¿

Alguna idea?

Gracias.
- Versión de WAPT instalada: 2.6.0.16795 Enterprise
- Sistema operativo del servidor: Linux / Debian Bookworm
- Sistema operativo de la máquina de administración/creación de paquetes: Windows 10
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

17 de agosto de 2022 - 15:42

Hola, ¿

en qué etapa del proceso te encuentras?

Mencionas /root, pero el procedimiento especifica una carpeta nueva y otra antigua.
También mencionas c:\private; ten en cuenta que este certificado no tiene nada que ver con la creación del paquete, es únicamente el certificado HTTPS.
olaplancha
Mensajes: 178
Inscripción: 26 de enero de 2017 - 11:11

17 de agosto de 2022 - 16:09

Me equivoqué, creo que malinterpreté el comando `cat` debido a mi limitado conocimiento de Linux (la presencia de otro archivo `crt` en el directorio raíz me confundió).

Simplemente repetí el procedimiento y, si entiendo correctamente, el comando `cat` crea un nuevo archivo `crt` y no modifica uno existente.
Una vez generado el archivo `srvwapt.mydomain.lan.crt`, lo copio a mi máquina de administración en la carpeta `C:\Program Files (x86)\wapt\ssl\server\srvwapt.mydomain.lan.crt` y luego genero un nuevo cliente desde la consola. Lo implemento en una máquina de prueba y sigo recibiendo el error `SubjectAltNameWarning` al simplemente escribir el comando `wapt-get update`.
- Versión de WAPT instalada: 2.6.0.16795 Enterprise
- Sistema operativo del servidor: Linux / Debian Bookworm
- Sistema operativo de la máquina de administración/creación de paquetes: Windows 10
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

17 de agosto de 2022 - 17:17

Si el certificado antiguo del servidor se encuentra en /opt/wapt/waptserver/ssl/, es normal;

si el nuevo se encuentra en /opt/wapt/waptserver/ssl/, no es normal

(recuerde reiniciar nginx).
Bloqueado