la firma non è valida

Domande sul packaging WAPT / Richieste e assistenza sui pacchetti Wapt.
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Bloccato
seb b
Messaggi: 23
Registrazione: 26 ottobre 2017 - 15:12

26 ottobre 2017 - 15:21

Salve,

sono un utente relativamente nuovo e sto riscontrando un problema ricorrente.
Ricevo regolarmente errori all'avvio delle attività, come indicato nel titolo. Ad esempio:

"Eccezione: la firma del file del pacchetto c:\wapt\cache\prefix-package-name.wapt non è valida."

Il problema è che due giorni prima, sulla stessa macchina, non si erano verificati problemi.
Nel frattempo non ho rigenerato alcun certificato, le versioni dell'agente e del server corrispondono e i file .crt (ho due macchine di amministrazione) sono presenti sul client.

Modificare il pacchetto e ricompilarlo/caricarlo sembra funzionare, ma con una suite software di diversi gigabyte (o addirittura decine di gigabyte), sto perdendo molto tempo...

È possibile firmare nuovamente i pacchetti dal server (Linux) o esiste un'altra tecnica che mi eviti di dover scaricare/caricare i pacchetti ogni volta che si verifica questo problema?

Grazie per l'aiuto.
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

26 ottobre 2017 - 17:07

Ciao,

nella prossima versione 1.5 sarà disponibile uno script che permette di firmare nuovamente tutti i pacchetti in blocco.

Nel tuo caso, stando al messaggio, sembra esserci un errore nel certificato del pacchetto.

Stai utilizzando la stessa chiave su entrambe le macchine di amministrazione?

Recentemente, con l'arrivo delle nuove funzionalità, molti utenti hanno confuso la chiave di firma del pacchetto con la chiave della macchina.

Ricorda, devi utilizzare il file *.pem che si trova in c:\private e non la chiave che si trova in c:\wapt\private\!
seb b
Messaggi: 23
Registrazione: 26 ottobre 2017 - 15:12

27 ottobre 2017 - 12:28

Salve,

grazie per la rapida risposta.
Tuttavia, non sono sicuro di aver configurato WAPT correttamente...

Su ogni macchina di amministrazione ho generato un certificato.
Ho quindi incollato il file .crt generato nella cartella c:\wapt\ssl su tutte le macchine, inclusa quella di amministrazione.

Questo sembrava aver risolto temporaneamente il mio problema (ricevevo il messaggio "la chiave privata non esiste" su una delle due macchine di amministrazione), ma se ho capito bene la sua risposta, questo non è il modo corretto di procedere.

Significa che non possono esserci più firmatari?

Grazie e buona giornata.
Avatar utente
sfontenau
Esperto WAPT
Messaggi: 2312
Registrato: 10 luglio 2014 - 23:52
Contatto:

27 ottobre 2017 - 15:45

Ciao,

anche il tuo metodo funziona. Possono esserci più firmatari.
Tuttavia, la macchina su cui distribuisci i pacchetti deve disporre dei vari certificati.
seb b
Messaggi: 23
Registrazione: 26 ottobre 2017 - 15:12

30 ottobre 2017 - 14:27

Salve,

quindi il problema non è lì; i file .crt vengono copiati sui client ogni volta che vengono avviati.

Per tornare alla mia prima domanda, confermate che la versione 1.3 non offre l'opzione di firmare i pacchetti direttamente dal server?

Anche se dovesse essere fatto singolarmente, mi farebbe comunque risparmiare tempo nel download e nell'upload.
Bloccato