Pagina 1 di 1

Problema SSL sul repository secondario

Pubblicato: 10 aprile 2018 - ore 11:00
di Eric
Ciao,

Server: Debian 9 / WAPT 1.5.1.21
Macchina di sviluppo / Windows 10

Ho creato un repository secondario, ma quando provo a installare un pacchetto sulla mia macchina di sviluppo da questo repository, ricevo errori SSL. Immagino di dover importare il certificato, ma non so dove trovarlo o dove posizionarlo successivamente.
Non ho trovato nulla a riguardo nella documentazione: https://www.wapt.fr/fr/doc/Replicate_Mu ... index.html

Se qualcuno potesse spiegarmelo...
Grazie in anticipo.
E

PS agli amministratori: ho posto questa domanda nella sezione "Pacchetti WAPT" del forum (insieme ad altre domande, tra l'altro). Dopo averci pensato, ho pensato che questo potesse essere un posto più appropriato... ma non riesco a spostare il messaggio.

Re: Problema SSL sul repository secondario

Pubblicato: 10 aprile 2018 - 11:24
di sfontenau
Buongiorno

Per capire meglio:

https://www.wapt.fr/fr/doc/Configuratio ... at-ssl-tls


Sono disponibili diverse opzioni: è possibile generare una CA per la verifica del certificato HTTPS e quindi aggiungere semplicemente la CA come percorso per verify_cert.

Un'altra soluzione è quella di creare un file allcert.crt e posizionarlo in ssl\server\

Questo file conterrà tutti i certificati provenienti dai diversi repository, consentendo una verifica adeguata.

Altrimenti, attiva un

Codice: Seleziona tutto

wapt-get enable-check-certificate
sui clienti

Re: Problema SSL sul repository secondario

Pubblicato: 10 aprile 2018 - 14:34
di Eric
Salve,

grazie per la risposta.
La documentazione che mi ha fornito e il comando `wapt-get enable-check-certificate` mi permettono di recuperare il certificato del server. Non ho problemi con questo certificato.
Il problema riguarda il certificato del repository secondario (su questo server è installato solo tis-waptrepo).

Re: Problema SSL sul repository secondario

Pubblicato: 10 aprile 2018 - 15:34
di Eric
Ok,

ho appena provato a scaricare un pacchetto da un browser web. Questo ha chiarito un po' la situazione (perché non ci ho pensato prima?).
Ho un problema con il certificato, ma non quello che mi aspettavo: "
Il certificato non è attendibile perché è autofirmato.
Il certificato è valido solo per ancien-hostname.

" Il certificato creato non ha il nome host corretto ("ancien-hostname" nelle righe precedenti). Questa macchina è un server virtuale, distribuito da un template, e il certificato ha preso il nome del template, non il nome della macchina (che ho cambiato prima di installare tutto il resto).

Comunque, avete qualche idea su come posso rigenerare un certificato HTTPS su questa macchina?
Grazie in anticipo
.