Pagina 1 di 2
[RISOLTO] Problema con il certificato durante l'aggiornamento 1.5 (Windows)
Pubblicato: 14 marzo 2018 - 14:26
di Elminio
Ciao a tutti,
sto riscontrando dei problemi con la configurazione del certificato.
La documentazione indica che non è necessario creare una nuova chiave e che la chiave da utilizzare si trova in c:\private\mykey.pem.
Quindi vado su "Genera un certificato":
nel campo "Directory di destinazione per le chiavi" ho C:\wapt\private.
Cosa devo fare?
Usare la chiave dal vecchio percorso c:\private o quella dal nuovo c:\wapt\private?
Perché in entrambi i casi la password che sto usando non funziona: "Errore durante la creazione della chiave: exceptions.TypesError: è stata fornita una password ma la chiave privata non è crittografata."
Saluti,
Elminio
Re: Problema con il certificato durante l'aggiornamento 1.5 (Windows)
Pubblicato: 14 marzo 2018 - 14:40
di agauvrit
Buongiorno,
Se hai seguito correttamente la documentazione, ora dovresti effettivamente proteggere la tua chiave privata con una password:
La chiave privata non deve
MAI essere immagazzinato in
C:\wapt\privato poiché questa è la directory di installazione del tuo agente WAPT e pertanto viene incapsulata quando l'agente viene creato.
Ti ritroveresti con una chiave privata sparsa su tutta la tua rete.
Quindi è effettivamente la chiave privata che si trova in
C:\privato che deve essere protetto e da cui sarà necessario generare un certificato con l'attributo Code-Signing
Sinceramente,
Alessandro
Re: Problema con il certificato durante l'aggiornamento 1.5 (Windows)
Pubblicato: 14 marzo 2018 - 14:53
di Elminio
Ciao agauvrit,
tuttavia, ricevo questo messaggio di errore "Errore durante la creazione della chiave: exceptions.TypesError: è stata fornita una password ma la chiave privata non è crittografata." quando inserisco una password per la chiave privata.
Elminio
Re: Problema con il certificato durante l'aggiornamento 1.5 (Windows)
Pubblicato: 14 marzo 2018 - 15:21
di agauvrit
Buongiorno,
Ho aggiunto uno screenshot alla documentazione:
Il tuo messaggio significa che la chiave privata non è protetta da password e che al momento non puoi generare un certificato per essa.
Alessandro
Re: Problema con il certificato durante l'aggiornamento 1.5 (Windows)
Pubblicato: 14 marzo 2018 - 16:11
di Elminio
Ho ancora qualche piccolo problema con il certificato.
Ora, quando firmo nuovamente tutti i pacchetti:
`wapt-signpackages -i -s --message-digest=sha256,sha1 -c C:\private\Clef.crt C:\wapt\waptserver\repository\wapt\*.wapt`,
ricevo questo errore:
Errore: Il certificato None non consente di firmare i pacchetti con il file setup.py.
Elminio
Re: Problema con il certificato durante l'aggiornamento 1.5 (Windows)
Pubblicato: 14 marzo 2018 - 16:18
di agauvrit
È probabile che il certificato che stai utilizzando non disponga dell'attributo "Code-Signing".
Genera un nuovo certificato con l'attributo "Code-Signing" da Strumenti > Genera certificato, quindi firma nuovamente i tuoi pacchetti utilizzando questo certificato.
- Alexandre
Problema con il certificato durante l'aggiornamento 1.5 (Windows)
Pubblicato: 15 marzo 2018 - 08:52
di Elminio
Un'ultima cosa:
ho firmato nuovamente i pacchetti e funziona.
Però sono bloccato alla conversione da FQDN a UUID (non ho ancora generato l'agente).
"Infine, rinomina (converti FQDN in UUID) e firma nuovamente i pacchetti della macchina (salta questo passaggio se hai scelto fqdn_as_uuid durante la generazione dell'agente)."
Elminio
Re: Problema con il certificato durante l'aggiornamento 1.5 (Windows)
Pubblicato: 15 marzo 2018 - 10:05
di agauvrit
Perfetto!
C'è una lacuna nella documentazione riguardante la firma dei pacchetti macchina; la correggeremo.
Re: Problema con il certificato durante l'aggiornamento 1.5 (Windows)
Pubblicato: 15 marzo 2018 - 10:30
di agauvrit
Re: Problema con il certificato durante l'aggiornamento 1.5 (Windows)
Pubblicato: 15 marzo 2018 - 11:45
di Elminio
OK, per quanto riguarda il certificato va tutto bene (grazie).
Quando creo l'agente, ricevo questo errore (vedi immagine allegata).
Elminio