Problema de SSL en el repositorio secundario

Preguntas sobre el servidor WAPT / Solicitudes y ayuda relacionadas con el servidor WAPT
Reglas del foro
Reglas del foro de la comunidad
* Soporte en inglés en www.reddit.com/r/wapt
* El soporte de la comunidad en francés está disponible en este foro
* Por favor, anteponga [RESUELTO] al título del tema si está resuelto.
* Por favor, no edite un tema que esté etiquetado como [RESUELTO]. Abra un nuevo tema haciendo referencia al anterior.
* Especifique la versión de WAPT instalada, la versión completa y el número de compilación (2.2.1.11957 / 2.2.2.12337 / etc.), así como la edición Enterprise/Discovery.
* Las versiones 1.8.2 y anteriores ya no son compatibles. Las únicas preguntas aceptadas sobre la versión 1.8.2 están relacionadas con la actualización a una versión compatible (2.1, 2.2, etc.).
* Especifique el sistema operativo del servidor (Linux/Windows) y la versión (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Especifique el sistema operativo de la máquina de administración/creación de paquetes y de la máquina con el agente problemático, si corresponde (Windows 7/10/11/Debian 11/etc.).
* Evite hacer varias preguntas al abrir un tema, ya que podría ser ignorado. Si hay varios temas, ábralos por separado, preferiblemente uno tras otro y no todos a la vez (es decir, no sature el foro con spam).
* Incluya fragmentos de código, capturas de pantalla y otras imágenes directamente en la publicación. Los enlaces a Pastebin, Bitly y otros sitios de terceros serán eliminados sistemáticamente.
* Como en cualquier foro comunitario, el soporte es proporcionado voluntariamente por los miembros. Si necesita soporte comercial, puede comunicarse con el departamento de ventas de Tranquil IT al 02.40.97.57.55.
Bloqueado
ericto
Mensajes: 56
Inscripción: 22 de diciembre de 2017 - 19:09

10 de abril de 2018 - 11:00 a. m

Hola,

Servidor: Debian 9 / WAPT 1.5.1.21
Máquina de desarrollo / Windows 10

Creé un repositorio secundario, pero cuando intento instalar un paquete en mi máquina de desarrollo desde este repositorio, obtengo errores SSL. Imagino que necesito importar el certificado, pero no sé dónde encontrarlo, o dónde ponerlo después.
No he visto nada sobre esto en la documentación: https://www.wapt.fr/fr/doc/Replicate_Mu ... index.html

Si alguien pudiera explicarme esto...
Gracias de antemano.
Y

PD para los administradores: Hice esta pregunta en la sección "Paquetes WAPT" del foro (junto con otras preguntas, por cierto). Después de pensarlo, pensé que este podría ser un lugar más apropiado... pero no puedo mover el mensaje.
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

10 de abril de 2018 - 11:24

Buen día

Para entender esto mejor:

https://www.wapt.fr/fr/doc/Configuración ... at-ssl-tls


Tiene varias opciones; puede generar una CA para la verificación del certificado HTTPS y luego simplemente agregar la CA como ruta para verify_cert

Otra solución es crear un archivo allcert.crt y colocarlo en ssl\server\

Este archivo contendrá todos los certificados de los diferentes repositorios, permitiendo una correcta verificación.

De lo contrario, active un

Código: Seleccionar todo

wapt-get enable-check-certificate
en los clientes
ericto
Mensajes: 56
Inscripción: 22 de diciembre de 2017 - 19:09

10 de abril de 2018 - 14:34

Hola,

gracias por tu respuesta.
La documentación que me proporcionaste y el comando `wapt-get enable-check-certificate` me permiten obtener el certificado del servidor. No tengo ningún problema con este certificado.
El problema reside en el certificado del repositorio secundario (solo tis-waptrepo está instalado en este servidor).
ericto
Mensajes: 56
Inscripción: 22 de diciembre de 2017 - 19:09

10 de abril de 2018 - 15:34

Bien,

acabo de intentar recuperar un paquete desde un navegador web. Esto me ha ayudado a entender mejor la situación (¿por qué no se me ocurrió antes?).
Tengo un problema con el certificado, pero no el que esperaba: "
El certificado no es de confianza porque es autofirmado.
El certificado solo es válido para ancien-hostname

". El certificado creado no tiene el nombre de host correcto ("ancien-hostname" en las líneas anteriores). Esta máquina es un servidor virtual, implementado a partir de una plantilla, y el certificado tomó el nombre de la plantilla, no el de la máquina (que cambié antes de instalar todo lo demás).

En fin, ¿tienes alguna idea de cómo puedo regenerar un certificado HTTPS en esta máquina?
Gracias de antemano
.
Bloqueado