Página 2 de 2
Re: Problema con la clave privada/certificado
Publicado: 14 de marzo de 2023 - 12:24
por sfonteneau
Para comprobar algo:
Puede ejecutar este comando para verificar que la contraseña sea correcta
Re: Problema con la clave privada/certificado
Publicado: 14 de marzo de 2023 - 14:13
por TFR-CH
El comando devuelve:
Clave privada RSA: (2048 bits, 2 números primos)
y luego la clave que aparece a continuación
. La contraseña es correcta.
Re: Problema con la clave privada/certificado
Publicado: 14 de marzo de 2023 - 14:33
por sfonteneau
¿Puedes comparar los módulos del PEM y el CRT?
Código: Seleccionar todo
openssl rsa -noout -modulus -in /root/mykey.pem -text |grep Modulus
Código: Seleccionar todo
openssl x509 -noout -modulus -in /root/mykey.crt |grep Modulus
Re: Problema con la clave privada/certificado
Publicado: 14 de marzo de 2023 - 16:43
por TFR-CH
El módulo es diferente. De ahí el problema, supongo.
¿Existe alguna solución?
Re: Problema con la clave privada/certificado
Publicado: 15 de marzo de 2023 - 10:08 a. m.
por dcardon
Hola Valentín,
si el módulo es diferente, significa que el certificado (truc.crt) no se creó a partir de la clave en cuestión (truc.pem)... Probablemente se creó una nueva clave con el mismo nombre o uno similar.
Debes comparar el archivo crt con el implementado en las máquinas cliente (en wapt\ssl). Si no encuentras la clave correspondiente, tendrás que crear un nuevo par de claves pública/privada, regenerar el agente y volver a implementarlo en la red mediante GPO u otro método.
La seguridad de WAPT se basa en la funcionalidad PKI, lo que significa que el agente valida las firmas de los paquetes con un certificado público implementado en cada agente. El paquete debe estar firmado con la clave privada correspondiente; de lo contrario, será rechazado.
Marco este tema como resuelto.
Saludos cordiales,
Denis
Re: [RESUELTO] Problema de clave privada/certificado
Publicado: 15 de marzo de 2023 - 11:32
por TFR-CH
Hola,
no he tocado mi par de claves para nada. Así que no tengo ni idea de qué pudo haber pasado para que el certificado fuera diferente.
Llevo usando WAPT desde septiembre de 2022, y la clave y el certificado se crearon entonces.
En fin, acabo de regenerar un par de claves, volví a firmar los hosts y los paquetes, copié el certificado a un equipo y lo modifiqué allí, y funciona.
Ahora voy a implementar el certificado en toda la red.
Gracias por su tiempo.