perdita della chiave privata wapt

Domande sul server WAPT / Richieste e assistenza relative al server WAPT
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Bloccato
STF
Messaggi: 4
Iscrizioni: 28 febbraio 2022 - ore 14:10

1 aprile 2022 - 11:22

Ciao,

errore da principiante: nel tentativo di spostare un'infrastruttura di test in produzione, ho reinstallato l'host della console WAPT, pensando di aver eseguito il backup di tutto il necessario. Tuttavia, poiché i test iniziali su questa infrastruttura risalgono a qualche tempo fa, devo aver posizionato la chiave in una posizione specifica e ho salvato (senza controllare...) una cartella privata vuota! :gridare:

Il ripristino è complicato, quindi la domanda è come far funzionare di nuovo tutto: dovrei distribuire un nuovo client firmato con una nuova chiave (o più semplicemente, un nuovo certificato) a tutte le macchine client interessate?

C'è una cosa che mi lascia perplesso: quando si installa la console su un client, viene creata una nuova coppia crt/pem su quel client, ma ovviamente questo non consente alcuna operazione reale sui pacchetti e sui client esistenti. Non sono sicuro di aver capito a cosa servono. :|

Grazie.
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

1 aprile 2022 - 15:05

Ciao

https://www.wapt.fr/fr/doc-2.2/wapt-com ... rivate-key

Sei sicuro di non avere un piccolo backup da qualche parte?

Simo
Avatar utente
dcardon
Esperto WAPT
Messaggi: 1908
Registrazione: 18 giugno 2014 - 09:58
Ubicazione: Saint Sébastien sur Loire
Contatto:

1 aprile 2022 - 15:20

Ciao STF,

se gestisci sistemi Windows connessi ad Active Directory, la soluzione più semplice è ricreare una coppia certificato/chiave privata e bloccare l'agente tramite un oggetto Criteri di gruppo (GPO).

Cordiali saluti,

Denis
Denis Cardon - Tranquil IT
Condividi le tue esperienze su WAPT! Inviaci gli URL dei tuoi blog e articoli nella "La tua opinione del forum e li pubblicheremo sul di WAPT
STF
Messaggi: 4
Iscrizioni: 28 febbraio 2022 - ore 14:10

4 aprile 2022 - 8:24

Buongiorno
sfonteneau ha scritto: 1 aprile 2022 - 15:05
Sei sicuro di non avere un piccolo backup da qualche parte?
Purtroppo...sì! :-(

Un vero errore da principiante: abbiamo configurato la piattaforma diversi mesi fa, l'abbiamo lasciata in un angolo per mancanza di tempo, ci abbiamo giocato di tanto in tanto per testarla distribuendo alcuni client, poi abbiamo pensato di distribuire i client più ampiamente per testarla ulteriormente e metterla in produzione, poi abbiamo avuto alcuni bug sulla console, quindi abbiamo pensato di ricominciare da capo, abbiamo reinstallato la macchina di amministrazione che era diventata una macchina spazzatura e bum, niente più chiave privata!

Sono orgoglioso di me stesso per questo, non preoccuparti! :rotolo:

Beh, è ​​ancora accettabile, data la cronologia di utilizzo limitata: ridistribuire un nuovo certificato non è il problema più grande e non abbiamo molto a cui rassegnarci...

Restano quindi due domande senza risposta:

- A cosa corrisponde la coppia certificato/chiave ricreata sulla macchina dell'amministratore?

- Cosa succede se eliminiamo i pacchetti firmati con il vecchio certificato per le macchine su cui sono distribuiti questi pacchetti?
Avatar utente
vcardon
Esperto WAPT
Messaggi: 272
Registrazione: 06/10/2017 - 22:55
Posizione: Nantes, Francia

4 aprile 2022 - 21:09

- A cosa corrisponde la coppia certificato/chiave ricreata sulla workstation di amministrazione?

- Cosa succede se eliminiamo i pacchetti firmati con il vecchio certificato dalle workstation in cui questi pacchetti sono distribuiti?
La coppia certificato/chiave creata sul computer dell'amministratore è:

- la tua chiave privata, che utilizzerai per firmare i pacchetti e le azioni WAPT; tienila al sicuro, ma ora hai l'esperienza :D

- il certificato pubblico che verrà distribuito sui computer della rete e che verrà utilizzato per convalidare che le azioni e i pacchetti WAPT siano stati effettivamente firmati da te.

Per quanto riguarda la tua seconda domanda, il software è già installato, quindi se ridistribuisci un pacchetto WAPT con la stessa versione del pacchetto firmata con la tua nuova chiave, WAPT rileverà che non c'è nulla da fare.
Vincent CARDON
Tranquillo IT
STF
Messaggi: 4
Iscrizioni: 28 febbraio 2022 - ore 14:10

7 aprile 2022 - 18:11

vcardon ha scritto: 4 aprile 2022 - 21:09
La coppia certificato/chiave creata sul computer dell'amministratore è:

- la tua chiave privata che verrà utilizzata per firmare i pacchetti e le azioni WAPT, da tenere al sicuro, ma ora hai esperienza :D

- il certificato pubblico che verrà distribuito sui computer della rete e che verrà utilizzato per convalidare che le azioni e i pacchetti WAPT siano stati effettivamente firmati da te.
Bene, quindi l'installazione della console crea ogni volta una coppia di chiavi. Che dire di avere più posizioni amministrative con ruoli diversi?

Sarà ancora necessario condividere un'unica coppia di chiavi per gestire le postazioni di lavoro?
Bloccato