Página 2 de 2

Re: Problema con la clave privada/certificado

Publicado: 14 de marzo de 2023 - 12:24
por sfonteneau
Para comprobar algo:

Código: Seleccionar todo

openssl rsa -in /root/mykey.pem -text
Puede ejecutar este comando para verificar que la contraseña sea correcta

Re: Problema con la clave privada/certificado

Publicado: 14 de marzo de 2023 - 14:13
por TFR-CH
El comando devuelve:

Clave privada RSA: (2048 bits, 2 números primos)

y luego la clave que aparece a continuación

. La contraseña es correcta.

Re: Problema con la clave privada/certificado

Publicado: 14 de marzo de 2023 - 14:33
por sfonteneau
¿Puedes comparar los módulos del PEM y el CRT?

Código: Seleccionar todo

openssl rsa -noout -modulus -in /root/mykey.pem -text  |grep Modulus

Código: Seleccionar todo

openssl x509 -noout -modulus -in /root/mykey.crt  |grep Modulus

Re: Problema con la clave privada/certificado

Publicado: 14 de marzo de 2023 - 16:43
por TFR-CH
El módulo es diferente. De ahí el problema, supongo.

¿Existe alguna solución?

Re: Problema con la clave privada/certificado

Publicado: 15 de marzo de 2023 - 10:08 a. m.
por dcardon
Hola Valentín,

si el módulo es diferente, significa que el certificado (truc.crt) no se creó a partir de la clave en cuestión (truc.pem)... Probablemente se creó una nueva clave con el mismo nombre o uno similar.

Debes comparar el archivo crt con el implementado en las máquinas cliente (en wapt\ssl). Si no encuentras la clave correspondiente, tendrás que crear un nuevo par de claves pública/privada, regenerar el agente y volver a implementarlo en la red mediante GPO u otro método.

La seguridad de WAPT se basa en la funcionalidad PKI, lo que significa que el agente valida las firmas de los paquetes con un certificado público implementado en cada agente. El paquete debe estar firmado con la clave privada correspondiente; de ​​lo contrario, será rechazado.

Marco este tema como resuelto.

Saludos cordiales,

Denis

Re: [RESUELTO] Problema de clave privada/certificado

Publicado: 15 de marzo de 2023 - 11:32
por TFR-CH
Hola,

no he tocado mi par de claves para nada. Así que no tengo ni idea de qué pudo haber pasado para que el certificado fuera diferente.
Llevo usando WAPT desde septiembre de 2022, y la clave y el certificado se crearon entonces.

En fin, acabo de regenerar un par de claves, volví a firmar los hosts y los paquetes, copié el certificado a un equipo y lo modifiqué allí, y funciona.

Ahora voy a implementar el certificado en toda la red.

Gracias por su tiempo.