Pagina 1 di 2

[RISOLTO] Problema con il certificato durante l'aggiornamento 1.5 (Windows)

Pubblicato: 14 marzo 2018 - 14:26
di Elminio
Ciao a tutti,

sto riscontrando dei problemi con la configurazione del certificato.
La documentazione indica che non è necessario creare una nuova chiave e che la chiave da utilizzare si trova in c:\private\mykey.pem.

Quindi vado su "Genera un certificato":
nel campo "Directory di destinazione per le chiavi" ho C:\wapt\private.
Cosa devo fare?
Usare la chiave dal vecchio percorso c:\private o quella dal nuovo c:\wapt\private?
Perché in entrambi i casi la password che sto usando non funziona: "Errore durante la creazione della chiave: exceptions.TypesError: è stata fornita una password ma la chiave privata non è crittografata."

Saluti,
Elminio

Re: Problema con il certificato durante l'aggiornamento 1.5 (Windows)

Pubblicato: 14 marzo 2018 - 14:40
di agauvrit
Buongiorno,

Se hai seguito correttamente la documentazione, ora dovresti effettivamente proteggere la tua chiave privata con una password:
La chiave privata non deve MAI essere immagazzinato in C:\wapt\privato poiché questa è la directory di installazione del tuo agente WAPT e pertanto viene incapsulata quando l'agente viene creato.

Ti ritroveresti con una chiave privata sparsa su tutta la tua rete.

Quindi è effettivamente la chiave privata che si trova in C:\privato che deve essere protetto e da cui sarà necessario generare un certificato con l'attributo Code-Signing

Sinceramente,

Alessandro

Re: Problema con il certificato durante l'aggiornamento 1.5 (Windows)

Pubblicato: 14 marzo 2018 - 14:53
di Elminio
Ciao agauvrit,

tuttavia, ricevo questo messaggio di errore "Errore durante la creazione della chiave: exceptions.TypesError: è stata fornita una password ma la chiave privata non è crittografata." quando inserisco una password per la chiave privata.

Elminio

Re: Problema con il certificato durante l'aggiornamento 1.5 (Windows)

Pubblicato: 14 marzo 2018 - 15:21
di agauvrit
Buongiorno,

Ho aggiunto uno screenshot alla documentazione:
Il tuo messaggio significa che la chiave privata non è protetta da password e che al momento non puoi generare un certificato per essa.

Alessandro

Re: Problema con il certificato durante l'aggiornamento 1.5 (Windows)

Pubblicato: 14 marzo 2018 - 16:11
di Elminio
Ho ancora qualche piccolo problema con il certificato.
Ora, quando firmo nuovamente tutti i pacchetti:
`wapt-signpackages -i -s --message-digest=sha256,sha1 -c C:\private\Clef.crt C:\wapt\waptserver\repository\wapt\*.wapt`,
ricevo questo errore:
Errore: Il certificato None non consente di firmare i pacchetti con il file setup.py.

Elminio

Re: Problema con il certificato durante l'aggiornamento 1.5 (Windows)

Pubblicato: 14 marzo 2018 - 16:18
di agauvrit
È probabile che il certificato che stai utilizzando non disponga dell'attributo "Code-Signing".

Genera un nuovo certificato con l'attributo "Code-Signing" da Strumenti > Genera certificato, quindi firma nuovamente i tuoi pacchetti utilizzando questo certificato.

- Alexandre

Problema con il certificato durante l'aggiornamento 1.5 (Windows)

Pubblicato: 15 marzo 2018 - 08:52
di Elminio
Un'ultima cosa:

ho firmato nuovamente i pacchetti e funziona.
Però sono bloccato alla conversione da FQDN a UUID (non ho ancora generato l'agente).
"Infine, rinomina (converti FQDN in UUID) e firma nuovamente i pacchetti della macchina (salta questo passaggio se hai scelto fqdn_as_uuid durante la generazione dell'agente)."



Elminio

Re: Problema con il certificato durante l'aggiornamento 1.5 (Windows)

Pubblicato: 15 marzo 2018 - 10:05
di agauvrit
Perfetto!

C'è una lacuna nella documentazione riguardante la firma dei pacchetti macchina; la correggeremo.

Re: Problema con il certificato durante l'aggiornamento 1.5 (Windows)

Pubblicato: 15 marzo 2018 - 10:30
di agauvrit
Ora dovrebbe essere un po' più chiaro: https://www.wapt.fr/fr/doc/waptserver_u ... ml#windows

Re: Problema con il certificato durante l'aggiornamento 1.5 (Windows)

Pubblicato: 15 marzo 2018 - 11:45
di Elminio
OK, per quanto riguarda il certificato va tutto bene (grazie).
Quando creo l'agente, ricevo questo errore (vedi immagine allegata).

Elminio