Hola a todos,
tengo problemas para configurar el certificado.
La documentación indica que no es necesario crear una clave nueva y que la que debemos usar está en c:\private\mykey.pem.
Voy a "Generar un certificado" y
en el campo "Directorio de destino para las claves" aparece C:\wapt\private.
¿Qué debo hacer? ¿
Usar la clave de la ruta antigua c:\private o la de la nueva c:\wapt\private?
Porque en ambos casos, la contraseña que uso no funciona: "Error al crear la clave: exceptions.TypesError: Se proporcionó la contraseña, pero la clave privada no está cifrada".
Saludos,
Elminio
[RESUELTO] Problema de certificado durante la actualización 1.5 (Windows)
Reglas del foro
Reglas del foro de la comunidad
* Soporte en inglés en www.reddit.com/r/wapt
* El soporte de la comunidad en francés está disponible en este foro
* Por favor, anteponga [RESUELTO] al título del tema si está resuelto.
* Por favor, no edite un tema que esté etiquetado como [RESUELTO]. Abra un nuevo tema haciendo referencia al anterior.
* Especifique la versión de WAPT instalada, la versión completa y el número de compilación (2.2.1.11957 / 2.2.2.12337 / etc.), así como la edición Enterprise/Discovery.
* Las versiones 1.8.2 y anteriores ya no son compatibles. Las únicas preguntas aceptadas sobre la versión 1.8.2 están relacionadas con la actualización a una versión compatible (2.1, 2.2, etc.).
* Especifique el sistema operativo del servidor (Linux/Windows) y la versión (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Especifique el sistema operativo de la máquina de administración/creación de paquetes y de la máquina con el agente problemático, si corresponde (Windows 7/10/11/Debian 11/etc.).
* Evite hacer varias preguntas al abrir un tema, ya que podría ser ignorado. Si hay varios temas, ábralos por separado, preferiblemente uno tras otro y no todos a la vez (es decir, no sature el foro con spam).
* Incluya fragmentos de código, capturas de pantalla y otras imágenes directamente en la publicación. Los enlaces a Pastebin, Bitly y otros sitios de terceros serán eliminados sistemáticamente.
* Como en cualquier foro comunitario, el soporte es proporcionado voluntariamente por los miembros. Si necesita soporte comercial, puede comunicarse con el departamento de ventas de Tranquil IT al 02.40.97.57.55.
Reglas del foro de la comunidad
* Soporte en inglés en www.reddit.com/r/wapt
* El soporte de la comunidad en francés está disponible en este foro
* Por favor, anteponga [RESUELTO] al título del tema si está resuelto.
* Por favor, no edite un tema que esté etiquetado como [RESUELTO]. Abra un nuevo tema haciendo referencia al anterior.
* Especifique la versión de WAPT instalada, la versión completa y el número de compilación (2.2.1.11957 / 2.2.2.12337 / etc.), así como la edición Enterprise/Discovery.
* Las versiones 1.8.2 y anteriores ya no son compatibles. Las únicas preguntas aceptadas sobre la versión 1.8.2 están relacionadas con la actualización a una versión compatible (2.1, 2.2, etc.).
* Especifique el sistema operativo del servidor (Linux/Windows) y la versión (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Especifique el sistema operativo de la máquina de administración/creación de paquetes y de la máquina con el agente problemático, si corresponde (Windows 7/10/11/Debian 11/etc.).
* Evite hacer varias preguntas al abrir un tema, ya que podría ser ignorado. Si hay varios temas, ábralos por separado, preferiblemente uno tras otro y no todos a la vez (es decir, no sature el foro con spam).
* Incluya fragmentos de código, capturas de pantalla y otras imágenes directamente en la publicación. Los enlaces a Pastebin, Bitly y otros sitios de terceros serán eliminados sistemáticamente.
* Como en cualquier foro comunitario, el soporte es proporcionado voluntariamente por los miembros. Si necesita soporte comercial, puede comunicarse con el departamento de ventas de Tranquil IT al 02.40.97.57.55.
- agauvrit
- Experto en WAPT
- Mensajes: 238
- Inscripción: 17 de noviembre de 2016 - 10:25
- Ubicación: Nantes
- Contacto :
Buen día,
Si has seguido la documentación correctamente, ahora deberías proteger tu clave privada con una contraseña:
La clave privada no debe NUNCA ser almacenado en C:\wapt\privado ya que este es el directorio de instalación de su agente WAPT y, por lo tanto, se encapsula cuando se crea el agente.
Terminarías con una clave privada dispersa por toda tu red.
Por lo tanto, es efectivamente la clave privada ubicada en C:\privado que deben protegerse y para los cuales será necesario generar un certificado con el atributo Code-Signing
Atentamente,
Alejandro
Si has seguido la documentación correctamente, ahora deberías proteger tu clave privada con una contraseña:
La clave privada no debe NUNCA ser almacenado en C:\wapt\privado ya que este es el directorio de instalación de su agente WAPT y, por lo tanto, se encapsula cuando se crea el agente.
Terminarías con una clave privada dispersa por toda tu red.
Por lo tanto, es efectivamente la clave privada ubicada en C:\privado que deben protegerse y para los cuales será necesario generar un certificado con el atributo Code-Signing
Atentamente,
Alejandro
Hola agauvrit,
sin embargo, recibo este mensaje de error "Error al crear la clave: exceptions.TypesError: Se proporcionó una contraseña, pero la clave privada no está cifrada." cuando ingreso una contraseña para la clave privada.
Elminio
sin embargo, recibo este mensaje de error "Error al crear la clave: exceptions.TypesError: Se proporcionó una contraseña, pero la clave privada no está cifrada." cuando ingreso una contraseña para la clave privada.
Elminio
- agauvrit
- Experto en WAPT
- Mensajes: 238
- Inscripción: 17 de noviembre de 2016 - 10:25
- Ubicación: Nantes
- Contacto :
Buen día,
He añadido una captura de pantalla a la documentación:
Su mensaje significa que la clave privada no está protegida con contraseña y que actualmente no puede generar un certificado para ella
Alejandro
He añadido una captura de pantalla a la documentación:
Su mensaje significa que la clave privada no está protegida con contraseña y que actualmente no puede generar un certificado para ella
Alejandro
Sigo teniendo pequeños problemas con los certificados.
Ahora, cuando vuelvo a firmar todos los paquetes:
`wapt-signpackages -i -s --message-digest=sha256,sha1 -c C:\private\Clef.crt C:\wapt\waptserver\repository\wapt\*.wapt`,
obtengo este error:
Error: El certificado None no permite firmar paquetes con el archivo setup.py.
Elminio
Ahora, cuando vuelvo a firmar todos los paquetes:
`wapt-signpackages -i -s --message-digest=sha256,sha1 -c C:\private\Clef.crt C:\wapt\waptserver\repository\wapt\*.wapt`,
obtengo este error:
Error: El certificado None no permite firmar paquetes con el archivo setup.py.
Elminio
- agauvrit
- Experto en WAPT
- Mensajes: 238
- Inscripción: 17 de noviembre de 2016 - 10:25
- Ubicación: Nantes
- Contacto :
Es probable que el certificado que estás utilizando no tenga el atributo de firma de código.
Genera un nuevo certificado con dicho atributo en Herramientas > Generar certificado y, a continuación, vuelve a firmar tus paquetes utilizando este certificado.
- Alexandre
Genera un nuevo certificado con dicho atributo en Herramientas > Generar certificado y, a continuación, vuelve a firmar tus paquetes utilizando este certificado.
- Alexandre
Una última cosa:
volví a firmar los paquetes y funciona.
Pero estoy atascado en la conversión de FQDN a UUID (aún no he generado el agente).
"Finalmente, cambie el nombre (convierta FQDN a UUID) y vuelva a firmar los paquetes de la máquina (omita este paso si eligió fqdn_as_uuid al generar el agente)".
Elminio
volví a firmar los paquetes y funciona.
Pero estoy atascado en la conversión de FQDN a UUID (aún no he generado el agente).
"Finalmente, cambie el nombre (convierta FQDN a UUID) y vuelva a firmar los paquetes de la máquina (omita este paso si eligió fqdn_as_uuid al generar el agente)".
Elminio
- agauvrit
- Experto en WAPT
- Mensajes: 238
- Inscripción: 17 de noviembre de 2016 - 10:25
- Ubicación: Nantes
- Contacto :
Esto debería quedar un poco más claro: https://www.wapt.fr/fr/doc/waptserver_u ... ml#windows
