certificati stellari

Domande sul server WAPT / Richieste e assistenza relative al server WAPT
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Bloccato
Pierck
Messaggi: 4
Iscrizioni: 17 giugno 2020 - ore 15:13

17 giugno 2020 - 15:24

Salve,
nella mia azienda abbiamo un certificato contenente il carattere *. Vorrei utilizzarlo in WAPT.
L'integrazione con nginx non presenta particolari problemi. Tuttavia, quando provo a recuperare il certificato dalla console WAPT,
il formato del file risulta errato (impossibile creare il file "..."C:\program Files(x86)\..\*.my_domain.fr.crt").
Windows non supporta questo carattere, il che è normale.

Sarebbe possibile convertirlo in "*.my_domain.fr.crt" o esiste una soluzione alternativa?

Grazie.
Pierck
Messaggi: 4
Iscrizioni: 17 giugno 2020 - ore 15:13

17 giugno 2020 - 15:28

Ho dimenticato di menzionare:
test eseguiti con:
server: WAPT1.8.2 su CentOS 7.8;
console: Windows Server 2016
Avatar utente
dcardon
Esperto WAPT
Messaggi: 1908
Registrazione: 18 giugno 2014 - 09:58
Ubicazione: Saint Sébastien sur Loire
Contatto:

17 giugno 2020 - 23:01

Potresti essere più specifico riguardo alla frase "Tuttavia, quando provo a recuperare il certificato dalla console WAPT" (quale pulsante)? ​​Se si tratta di un certificato commerciale valido, dovrebbe essere riconosciuto senza bisogno di bloccarlo. Se la console crea effettivamente un file con un asterisco quando si tenta di bloccarlo, si tratta sicuramente di un bug. Ma il bloccaggio viene normalmente eseguito con un server specifico, non con un carattere jolly.
Denis Cardon - Tranquil IT
Condividi le tue esperienze su WAPT! Inviaci gli URL dei tuoi blog e articoli nella "La tua opinione del forum e li pubblicheremo sul di WAPT
Pierck
Messaggi: 4
Iscrizioni: 17 giugno 2020 - ore 15:13

18 giugno 2020 - 08:15

Questo messaggio appare quando vado nelle preferenze della console Amin e clicco su "recupero del certificato del server HTTP"
Pierck
Messaggi: 4
Iscrizioni: 17 giugno 2020 - ore 15:13

7 luglio 2020 - 14:24

Salve,
non ho capito se devo fornirvi maggiori dettagli o se state già prendendo in considerazione la mia richiesta.
Avatar utente
dcardon
Esperto WAPT
Messaggi: 1908
Registrazione: 18 giugno 2014 - 09:58
Ubicazione: Saint Sébastien sur Loire
Contatto:

8 luglio 2020 - 12:09

Ciao Pierck,

se il certificato è un certificato commerciale, dovrebbe essere riconosciuto dal bundle python-certifi. Il pinning può effettivamente fornire una maggiore sicurezza. Se si tratta di un'autorità di certificazione interna, è più semplice creare un certificato per ogni server.

L'importazione del pinning tramite l'interfaccia non funziona, ma se importi il ​​bundle manualmente, dovrebbe funzionare. Il menu delle preferenze della console WAPT indicherà comunque che non funziona, ma verrà eseguito in background.

Se hai un contratto commerciale WAPT e questo bug è importante per te, puoi contattare Camille per richiederne la priorità. In alternativa, puoi inviare una pull request sul repository GitHub di WAPT.

Cordiali saluti,

Denis
Denis Cardon - Tranquil IT
Condividi le tue esperienze su WAPT! Inviaci gli URL dei tuoi blog e articoli nella "La tua opinione del forum e li pubblicheremo sul di WAPT
Bloccato