Página 1 de 1

[Resuelto] Error al firmar un paquete

Publicado: 2 de mayo de 2019 - 12:37
por sones
Hola,

para gestionar la desinstalación de software no implementado por WAPT, estoy intentando crear un paquete vacío.

El problema es que al usar el comando `build-upload` (y también el comando `build package`) se produce un error tras solicitar la contraseña de la clave privada.
La contraseña es correcta, pero contiene caracteres especiales: guiones y caracteres acentuados.

He intentado usar la línea de comandos, PowerShell e iniciar sesión como administrador local en la máquina... pero nada funciona.

El mensaje de error es: ERROR FATAL: EWaptMissingPrivateKey: No se encuentra ni se puede descifrar la clave que coincide con el certificado C:\private\xxx.crt.


He realizado pruebas a través de la consola, usando un archivo .msi, y el paquete se firma correctamente y se instala sin problemas en mi repositorio.

¿Saben si el problema podría deberse al uso de caracteres especiales? ¿
Tienen alguna solución alternativa?
Gracias :D

Re: Error al firmar un paquete

Publicado: 9 de mayo de 2019 - 19:22
por dcardon
Hola Sones,
sones escribió: 2 de mayo de 2019 - 12:37 p. m. Para gestionar la desinstalación de software no implementado por WAPT, estoy intentando crear un paquete vacío para realizar esta tarea.

El problema es que al usar el comando build-upload (y también el comando build package...) devuelve un error después de solicitar la contraseña de la clave privada.
La contraseña es correcta, pero contiene caracteres especiales: guiones y caracteres acentuados.

Lo he probado en cmd, en PowerShell, iniciando sesión como administrador local en la máquina... nada funciona.

El mensaje de error es: ERROR FATAL: EWaptMissingPrivateKey: No se puede encontrar ni descifrar la clave que coincide con el certificado C:\private\xxx.crt.


Lo probé a través de la consola, usando un archivo .msi; el paquete está correctamente firmado y se instala correctamente en mi repositorio.

¿Sabes si el problema podría deberse al uso de caracteres especiales? ¿
Tienes alguna solución alternativa?
Podría haber un problema con Unicode en algún lugar. ¿Qué versión de WAPT, sistema operativo, etc.? (cf. viewtopic.php?f=9&t=886) ?
Puedes intentar cambiar la contraseña de la clave de firma a través de la consola (si no hay problemas de unicode, menú "herramientas/cambiar contraseña de clave privada").

Atentamente,

Denis

Re: Error al firmar un paquete

Publicado: 13 de mayo de 2019 - 09:52
por sones
Gracias por los comentarios:

- Versión de WAPT instalada (1.7)
- Sistema operativo del servidor (Linux Debian Stretch)
- Sistema operativo de la máquina de administración/creación de paquetes (Windows Server 2016)

Todavía no he tenido tiempo de probar el cambio de clave; recientemente pasé de 50 máquinas en el inventario a más de 400.

¿Cambiar la clave también implica volver a firmar todos los paquetes/distribuir el archivo .pem a las máquinas cliente?

Re: Error al firmar un paquete

Publicado: 13 de mayo de 2019 - 09:59
por htouvet
Denis se refería a cambiar la "contraseña" de la clave, no la clave en sí. La clave no cambia, solo su representación cifrada en el archivo .pem.
Por lo tanto, no hay ningún impacto en la firma del paquete.

Re: Error al firmar un paquete

Publicado: 13 de mayo de 2019 - 10:35
por sones
:ups: Vale, cambiar la contraseña solucionó mi problema. :D

Gracias a ambos.