Pagina 1 di 1

Firma non valida dopo l'aggiornamento waptserver

Pubblicato: 23 giugno 2017 - 17:31
di chnateag
Buongiorno,


Abbiamo appena aggiornato il nostro server WAPT. Ho mantenuto le mie chiavi private/pubbliche e il certificato nella configurazione POST. Abbiamo rigenerato un nuovo agente, ma quando provo a distribuirlo, continuo a ricevere errori di firma non valida

Codice: Seleziona tutto

id;description;summary;start_date;logs
59;Installation of pc33.local.exemple.net (=13) (task #59);Exception: Package file c:\wapt\cache\pc33.local.exemple.net.wapt signature is invalid;2017-06-23T17:08:29.685000;"Exception: Package file c:\wapt\cache\pc33.local.exemple.net.wapt signature is invalid
Traceback (most recent call last):
  File ""c:\wapt\waptservice\waptservice.py"", line 2100, in run
    self.running_task.run()
  File ""c:\wapt\waptservice\waptservice.py"", line 1360, in pwrapper
    return func(*arg, **kwargs)
  File ""c:\wapt\waptservice\waptservice.py"", line 1420, in run
    self._run()
  File ""c:\wapt\waptservice\waptservice.py"", line 1822, in _run
    self.result = self.wapt.install(self.packagename,force = self.force)
  File ""c:\wapt\common.py"", line 4108, in install
    raise Exception(u'Package file %s signature is invalid' % ensure_unicode(fname))
Exception: Package file c:\wapt\cache\pc33.local.exemple.net.wapt signature is invalid
"
L'unica informazione che riesco a trovare nelle mailing list è che il mio pacchetto non è firmato con gli stessi certificati, ma è sicuramente così, quindi ho controllato le date e rigenerato l'agente più volte! Inoltre, appare nel repository con la nuova versione.
Ho anche cancellato le cache del server e della macchina e riavviato i servizi, ma non ho riscontrato alcun miglioramento

Ho controllato due volte la directory ssl in c:/wapt ed è quella corretta

Grazie in anticipo per qualsiasi aiuto e idea; ne ho completamente esaurite

Re: Firma non valida dopo l'aggiornamento waptserver

Pubblicato: 23 giugno 2017 - 17:41
di agauvrit
Il certificato che utilizzi per creare l'agente deve corrispondere alla chiave privata normalmente utilizzata per firmare i pacchetti (ovvero, il pacchetto waptupgrade).

È corretto?

Quale versione di WAPT stai utilizzando?

Cordiali saluti,

Alexandre

Re: Firma non valida dopo l'aggiornamento waptserver

Pubblicato: 23 giugno 2017 - 18:05
di chnateag
Il file CRT, nel mio caso, è il primissimo file generato durante l'installazione iniziale, insieme ai file P12 e PEM. Sì, corrispondono.
Ora abbiamo aggiornato alla versione più recente, la 1.3.12.15.