Página 1 de 1

[RESUELTO] Problema con el certificado al actualizar de 2.4 a 2.5

Publicado: 12 de febrero de 2024 - 17:37
por Max.R
- Versión de WAPT instalada: 2.5.3
- Sistema operativo del servidor: Windows Server 2019
- Sistema operativo de la máquina de administración/creación de paquetes: Windows 11

Hola,

actualicé WAPT de la versión 2.4 a la 2.5.3, pero tengo un problema con el certificado.
Aparece una ventana emergente de "Advertencia: Riesgo potencial de seguridad" cuando intento configurar la consola de WAPT.
Estoy usando un certificado autofirmado y, al hacer clic en "Confiar", la ventana de advertencia de seguridad se reinicia en un bucle.
Hay un enlace a un tutorial sobre fijación de certificados, pero obtengo un error 404 al intentar seguirlo. ¿

Existe algún enlace a un tutorial sobre cómo validar mi certificado autofirmado?

Atentamente

Re: Problema con el certificado al actualizar de 2.4 a 2.5

Publicado: 12 de febrero de 2024 - 17:47
por sfonteneau
¿Introdujiste un nombre o una dirección IP en la consola?

Esto sucede cuando el nombre que estás usando no coincide con el nombre del certificado.

Re: Problema con el certificado al actualizar de 2.4 a 2.5

Publicado: 12 de febrero de 2024 - 17:53
por Max.R
Es un nombre, realicé una actualización sin cambiar nada.

Re: Problema con el certificado al actualizar de 2.4 a 2.5

Publicado: 12 de febrero de 2024 - 17:59
por sfonteneau
Y previamente, ¿verificaste el certificado HTTPS?

(consulta el archivo wapt-get.ini) en "C:\Program Files (x86)\wapt" y verifica el valor de verify_cert.

Re: Problema con el certificado al actualizar de 2.4 a 2.5

Publicado: 12 de febrero de 2024 - 18:09
por Max.R
Para [Global] verify_cert=0, para [wapt-templates] verify_cert=1.

Sin embargo, al revisar el archivo ini, vi que el servidor se apunta mediante su dirección IP.

Revisé el mensaje de advertencia y el certificado que se me pide que acepte está vinculado a la dirección IP y no al nombre del servidor.

Re: Problema con el certificado al actualizar de 2.4 a 2.5

Publicado: 13 de febrero de 2024 - 9:25 a. m.
por sfonteneau
Históricamente no se verifica el certificado https.

Lo único que cambió en 2.5 es que ahora la casilla "verificar certificado https" está marcada de forma predeterminada.

En su caso, le sugerimos "Confiar" (verificar el certificado en modo de fijación), pero esto solo funcionará si el nombre en el certificado coincide.

Al final de la sesión postconf, se mostrarán los datos del certificado:

Código: Seleccionar todo

Waptserver certificate
 Subject:   {'commonName': 'srvwapt.testsf.lan'}
    Issuer :   CN=srvwapt.testsf.lan
    Altnames:  ['srvwapt.testsf.lan', IPv4Address('10.11.6.235')]
    SHA1:      e8274087ccec6d0239866ec5920c76488303a954
    SHA256:    88ad24feabb5e1e36c2176fb0e0b9fcc33d415e7508ab6cfd706d3d9b457272b
En mi caso, en Altnames, puedes realizar la verificación del certificado HTTPS con srvwapt.testsf.lan o la dirección IP 10.11.6.235

Re: Problema con el certificado al actualizar de 2.4 a 2.5

Publicado: 13 de febrero de 2024 - 13:39
por Max.R
Hola,

deshabilité la verificación automática y pude conectarme a la consola.

Sin embargo, me cambió al modo "Descubrimiento" a pesar de estar en un servidor "Enterprise" con un inventario de estaciones de trabajo vacío (probablemente porque el cliente no se pudo actualizar en las estaciones de trabajo). El repositorio privado funciona correctamente.

Intenté reimportar mi clave de licencia, pero recibo el mensaje "Error al activar la licencia".

Re: Problema con el certificado al actualizar de 2.4 a 2.5

Publicado: 15 de febrero de 2024 - 16:46
por dcardon
Hola Maxime,

¿podrías intentar actualizar a la última versión 2.5.4.15337 para ver si el problema persiste?

Respecto a la desactivación de HTTPS, se recomienda instalar un paquete para reconfigurar la URL de WaptServer en los clientes y luego volver a activarlo.

Saludos,

Denis

Re: Problema con el certificado al actualizar de 2.4 a 2.5

Publicado: 19 de febrero de 2024 - 18:17
por Max.R
Hola,

finalmente opté por volver a la versión 2.4.

Actualizaré a la 2.5 cuando tenga más tiempo para dedicarle.

En cualquier caso, gracias a su equipo por su ayuda.