[RESUELTO] Error de WADS: Certificado autofirmado

Preguntas sobre el servidor WAPT / Solicitudes y ayuda relacionadas con el servidor WAPT
Reglas del foro
Reglas del foro de la comunidad
* Soporte en inglés en www.reddit.com/r/wapt
* El soporte de la comunidad en francés está disponible en este foro
* Por favor, anteponga [RESUELTO] al título del tema si está resuelto.
* Por favor, no edite un tema que esté etiquetado como [RESUELTO]. Abra un nuevo tema haciendo referencia al anterior.
* Especifique la versión de WAPT instalada, la versión completa y el número de compilación (2.2.1.11957 / 2.2.2.12337 / etc.), así como la edición Enterprise/Discovery.
* Las versiones 1.8.2 y anteriores ya no son compatibles. Las únicas preguntas aceptadas sobre la versión 1.8.2 están relacionadas con la actualización a una versión compatible (2.1, 2.2, etc.).
* Especifique el sistema operativo del servidor (Linux/Windows) y la versión (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Especifique el sistema operativo de la máquina de administración/creación de paquetes y de la máquina con el agente problemático, si corresponde (Windows 7/10/11/Debian 11/etc.).
* Evite hacer varias preguntas al abrir un tema, ya que podría ser ignorado. Si hay varios temas, ábralos por separado, preferiblemente uno tras otro y no todos a la vez (es decir, no sature el foro con spam).
* Incluya fragmentos de código, capturas de pantalla y otras imágenes directamente en la publicación. Los enlaces a Pastebin, Bitly y otros sitios de terceros serán eliminados sistemáticamente.
* Como en cualquier foro comunitario, el soporte es proporcionado voluntariamente por los miembros. Si necesita soporte comercial, puede comunicarse con el departamento de ventas de Tranquil IT al 02.40.97.57.55.
Bloqueado
Mathis
Mensajes: 8
Inscripción: 23 de noviembre de 2022 - 08:53

31 de mayo de 2023 - 16:49

[WAPT INFO]
SO: Windows
Versión de WAPT: 2.4.0.14031
Enterprise Edition

Hola,

estamos experimentando un error de WADS, como se muestra en la imagen adjunta.

Hemos migrado nuestra solución empresarial a una nueva máquina virtual de Windows.
Ya habíamos encontrado este error en la versión 2.3; el resto de la implementación funciona correctamente.
en los parámetros del comando de implementación,
`verify_cert=0`
pero esto no resuelve el problema.

Gracias de antemano.

Atentamente,
Mathis.
Archivos adjuntos
Wapt_Autofirmado.png
Wapt_SelfSigned.png (55,85 KB) Visto 3262 veces
Última edición realizada por Mathis el 2 de junio de 2023 a las 15:26, editado 2 veces.
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

31 de mayo de 2023 - 17:26

La firma de configuración parece ser inválida

desde la versión 2.4. Un botón en el menú contextual permite verificar la firma de configuración de la máquina en los WAD.

Para volver a firmarla, detenga la implementación y reiníciela.

Otro posible problema es que la sincronización es importante en la verificación de la firma, por lo que la configuración de tiempo en la BIOS podría influir.
Mathis
Mensajes: 8
Inscripción: 23 de noviembre de 2022 - 08:53

1 de junio de 2023 - 09:55

Si verifico la firma de configuración, obtengo esta pantalla:
Número de certificado Wapt.png
Wapt_CertNo.png (34,93 KB) Visto 3239 veces
Y si firmo los paquetes, inicio y detengo la implementación, obtengo esta pantalla al verificar la firma de configuración:
Certificado Wapt.png
Wapt_Cert.png (9,81 KB) Visto 3239 veces
A pesar de esto, sigo recibiendo el mismo error durante la implementación del "Certificado autofirmado"
Avatar de usuario
Sfonteneau
Experto en WAPT
Mensajes: 2312
Registrado: 10 de julio de 2014 - 23:52
Contacto :

1 de junio de 2023 - 10:55

Dos posibles escenarios a verificar:

El archivo WinPE no incluye la clave que firmó el sistema WADs (al generar el archivo WinPE, verá una lista de certificados reconocidos). Puede regenerar un archivo WinPE, asegurándose de que su certificado esté incluido.

Verifique también:

¿Es correcta la hora del BIOS?
Mathis
Mensajes: 8
Inscripción: 23 de noviembre de 2022 - 08:53

2 de junio de 2023 - 14:21

Hola,

para solucionar el problema, generamos un nuevo certificado independiente del anterior. Para garantizar que los hosts contaran con este nuevo certificado, lo implementamos mediante Directiva de grupo, dejando de usar el anterior.

Desde entonces, no ha habido problemas; el nuevo certificado funciona perfectamente con WADS.

El problema probablemente se originó en el propio certificado; al consultar sus detalles, mostraba el siguiente error: «No se puede garantizar la integridad de este certificado. Es posible que el certificado haya sido dañado o modificado».
Bloqueado