Página 1 de 1

Firma no válida después de actualizar waptserver

Publicado: 23 de junio de 2017 - 17:31
por chnateag
Buen día,


Acabamos de actualizar nuestro servidor WAPT. Mantuve mis claves privadas/públicas y el certificado en la configuración POST. Regeneramos un nuevo agente, pero al intentar implementarlo, sigo recibiendo errores de firma no válida

Código: Seleccionar todo

id;description;summary;start_date;logs
59;Installation of pc33.local.exemple.net (=13) (task #59);Exception: Package file c:\wapt\cache\pc33.local.exemple.net.wapt signature is invalid;2017-06-23T17:08:29.685000;"Exception: Package file c:\wapt\cache\pc33.local.exemple.net.wapt signature is invalid
Traceback (most recent call last):
  File ""c:\wapt\waptservice\waptservice.py"", line 2100, in run
    self.running_task.run()
  File ""c:\wapt\waptservice\waptservice.py"", line 1360, in pwrapper
    return func(*arg, **kwargs)
  File ""c:\wapt\waptservice\waptservice.py"", line 1420, in run
    self._run()
  File ""c:\wapt\waptservice\waptservice.py"", line 1822, in _run
    self.result = self.wapt.install(self.packagename,force = self.force)
  File ""c:\wapt\common.py"", line 4108, in install
    raise Exception(u'Package file %s signature is invalid' % ensure_unicode(fname))
Exception: Package file c:\wapt\cache\pc33.local.exemple.net.wapt signature is invalid
"
La única información que encuentro en las listas de correo es que mi paquete no está firmado con los mismos certificados, pero sin duda es así, así que revisé las fechas y regeneré el agente varias veces. Además, sí aparece en el repositorio con la nueva versión.
También borré los cachés del servidor y de la máquina mientras estaba en eso, y reinicié los servicios, pero no hubo ninguna mejora

Verifiqué dos veces el directorio ssl en c:/wapt y es el correcto

Gracias de antemano por cualquier ayuda e ideas; me he quedado sin ellas

Re: Firma no válida después de actualizar waptserver

Publicado: 23 de junio de 2017 - 17:41
por agauvrit
El certificado que utilice al crear el agente debe coincidir con la clave privada que se usa normalmente para firmar paquetes (es decir, el paquete waptupgrade).

¿Es correcto?

¿Qué versión de WAPT está utilizando?

Atentamente,

Alexandre

Re: Firma no válida después de actualizar waptserver

Publicado: 23 de junio de 2017 - 18:05
por chnateag
El archivo CRT que tengo es el primero que se generó durante la instalación inicial, junto con los archivos P12 y PEM. Sí, coinciden.
Ahora hemos actualizado a la última versión, la 1.3.12.15.