[RISOLTO] SubjectAltNameWarning

Domande sul server WAPT / Richieste e assistenza relative al server WAPT
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
lowix
Messaggi: 24
Registrazione: 02 apr 2017 - 17:59

23 maggio 2019 - 09:55

- Versione WAPT installata: 1.7.4
- Sistema operativo del server: Linux
- Sistema operativo della macchina di amministrazione/creazione pacchetti: Windows 10

Buongiorno,
Da quando ho applicato l'aggiornamento 1.7.4, quando viene installato un pacchetto ricevo questo messaggio di avviso:

Codice: Seleziona tutto

C:\Program Files (x86)\wapt\lib\site-packages\urllib3\connection.py:362: SubjectAltNameWarning: Certificate for srv-wapt15.iut-acy.local has no `subjectAltName`, falling back to check for a `commonName` for now. This feature is being removed by major browsers and deprecated by RFC 2818. (See https://github.com/shazow/urllib3/issues/497 for details.)
  SubjectAltNameWarning

Non è un problema grave, ma vorrei capirlo e risolverlo..
Grazie per le vostre risposte
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

23 maggio 2019 - 13:59

Ciao,

questo è solo un avviso.

Nelle versioni precedenti di WAPT, durante l'installazione veniva generato un certificato autofirmato senza l'attributo "subjectAltName".

Come indicato nel messaggio, in base alla RFC 2818, un certificato senza "subjectAltName" non è supportato.

Dobbiamo pubblicare una procedura per rinnovare e rigenerare questo certificato senza effetti collaterali. :?

Se il tuo agente WAPT è configurato per non verificare il certificato HTTPS, sarà semplice; altrimenti, dobbiamo creare una procedura.

Simon
crismatinfo
Messaggi: 3
Registrazione: 29 aprile 2020 - 14:27

9 giugno 2022 - 12:11

Ciao,
mi sono appena iscritto al forum dopo la conferenza JRES di Marsiglia.
Ho il problema del messaggio "SubjectAltNameWarning: Certificate for 'my server' has no `subjectAltName`" perché avevo la versione 1.7 che ho aggiornato alla 2.2. Prima di acquistare le mie 200 licenze, vorrei risolvere questo piccolo problema. :D

sfonteneau, hai detto: "Dovremmo pubblicare una procedura per rinnovare e rigenerare questo certificato senza effetti collaterali :?
"
D: Esiste una procedura del genere?

Grazie per l'aiuto,
Eric
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

13 giugno 2022 - 11:53

Ciao,

ho scritto una procedura qui che funziona ancora:
https://lists.wapt.fr/pipermail/wapt/20 ... 03795.html

Stai verificando correttamente il tuo certificato HTTPS?

Simon Fonteneau
olaplanche
Messaggi: 178
Registrazione: 26 gennaio 2017 - 11:11

13 giugno 2022 - 13:34

Ciao,

per tua informazione, anch'io mi trovo in questa situazione.
- Versione WAPT installata: 2.6.0.16795 Enterprise
- Sistema operativo del server: Linux / Debian Bookworm
- Sistema operativo della macchina per l'amministrazione/creazione dei pacchetti: Windows 10
Avatar utente
dcardon
Esperto WAPT
Messaggi: 1908
Registrazione: 18 giugno 2014 - 09:58
Ubicazione: Saint Sébastien sur Loire
Contatto:

13 giugno 2022 - 14:33

La soluzione di Simon ha risolto il tuo problema?

Denis
Denis Cardon - Tranquil IT
Condividi le tue esperienze su WAPT! Inviaci gli URL dei tuoi blog e articoli nella "La tua opinione del forum e li pubblicheremo sul di WAPT
olaplanche
Messaggi: 178
Registrazione: 26 gennaio 2017 - 11:11

17 agosto 2022 - 14:08

Ciao,

ho appena testato la procedura fornita da Simon e c'è qualcosa che non mi convince!

Dopo aver riavviato la post-configurazione, il nome del file .crt generato nella cartella /root/ non corrisponde al FQDN del server.
Il nome del file .crt è identico a quello del file .crt presente nella mia cartella c:\private sul mio computer di amministrazione.
Tuttavia, nella cartella C:\Program Files (x86)\wapt\ssl\server\ ho un file .crt con il FQDN del server!
Ho comunque seguito la procedura e distribuito il nuovo agente su una macchina di test. Il problema persiste...

Qualche idea?

Grazie
- Versione WAPT installata: 2.6.0.16795 Enterprise
- Sistema operativo del server: Linux / Debian Bookworm
- Sistema operativo della macchina per l'amministrazione/creazione dei pacchetti: Windows 10
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

17 agosto 2022 - 15:42

Ciao,

a che punto sei del processo?

Menzioni /root, ma la procedura specifica una cartella nuova e una vecchia.
Menzioni anche c:\private; tieni presente che questo certificato non ha nulla a che fare con la creazione del pacchetto, è esclusivamente il certificato HTTPS.
olaplanche
Messaggi: 178
Registrazione: 26 gennaio 2017 - 11:11

17 agosto 2022 - 16:09

Errore mio, credo di aver interpretato male il comando `cat` a causa della mia conoscenza limitata di Linux (la presenza di un altro file `crt` nella directory principale mi ha tratto in inganno).

Ho appena ripetuto la procedura e, se ho capito bene, il comando `cat` crea un nuovo file `crt` e non modifica uno esistente.
Una volta generato il file `srvwapt.mydomain.lan.crt`, lo copio sulla mia macchina di amministrazione nella cartella `C:\Program Files (x86)\wapt\ssl\server\srvwapt.mydomain.lan.crt` e quindi genero un nuovo client dalla console. Lo distribuisco su una macchina di test e continuo a ricevere l'errore `SubjectAltNameWarning` semplicemente digitando il comando `wapt-get update`.
- Versione WAPT installata: 2.6.0.16795 Enterprise
- Sistema operativo del server: Linux / Debian Bookworm
- Sistema operativo della macchina per l'amministrazione/creazione dei pacchetti: Windows 10
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

17 agosto 2022 - 17:17

Se il vecchio certificato sul server si trova in /opt/wapt/waptserver/ssl/, è normale;

se invece il nuovo certificato si trova in /opt/wapt/waptserver/ssl/, non è normale

(ricordati di riavviare nginx).
Bloccato