Page 2 sur 2

Re: Problème clé privée / certificat

Posté : 14 mars 2023 - 12:24
par sfonteneau
Pour vérifier quelque chose :

Code : Tout sélectionner

openssl rsa -in /root/mykey.pem -text
Vous pouvez effectuer cette commande pour vérifier déjà que le mot de passe est bon

Re: Problème clé privée / certificat

Posté : 14 mars 2023 - 14:13
par TFR-CH
La commande me retourne :

RSA private-key: (2048 bit, 2 primes)

puis la clé en dessous

Le mot de passe est correct.

Re: Problème clé privée / certificat

Posté : 14 mars 2023 - 14:33
par sfonteneau
Vous pouvez comparer les Modulus du pem et du crt ?

Code : Tout sélectionner

openssl rsa -noout -modulus -in /root/mykey.pem -text  |grep Modulus

Code : Tout sélectionner

openssl x509 -noout -modulus -in /root/mykey.crt  |grep Modulus

Re: Problème clé privée / certificat

Posté : 14 mars 2023 - 16:43
par TFR-CH
Le modulus est différent. D'où le problème je suppose.

Il y a t-il une solution ?

Re: Problème clé privée / certificat

Posté : 15 mars 2023 - 10:08
par dcardon
Bonjour Valentin,

si le modulus est différent, c'est que le certificat (truc.crt) n'a pas été créé à partir de la clef en question (truc.pem)... Probablement qu'une nouvelle clef a été créé avec le même nom, ou un truc dans le genre.

Il faut vérifier le crt à partir de celui qui a été déployé sur les postes clients (dans wapt\ssl). Si vous ne retrouvez pas la clef correspondante, il va falloir faire un nouveau couple clef privé/ clef publique, et puis regénérer l'agent et le repousser sur le parc par GPO ou autre.

La sécurité de WAPT est basé sur un fonctionnement PKI, c'est à dire que l'agent va valider la signature des paquets vis à vis d'un certificat publique qui est déployé sur chaque agents. Et le paquet doit être signé par la clef privée correspondante, sinon le paquet va être refusé.

Je passe le topic en résolu.

Cordialement,

Denis

Re: [RESOLU] Problème clé privée / certificat

Posté : 15 mars 2023 - 11:32
par TFR-CH
Bonjour,

Je n'ai en aucun cas touché à ma paire de clé. Donc je n'ai aucune idée de ce qui a pu se passer pour que le certificat soit différent.
J'utilise WAPT depuis la rentrée de septembre 2022 et la clé et le certificat ont été créés à ce moment.

Bref, je viens de re-généré une paire de clé, re-signer les hôtes, paquets et j'ai copié le certificat sur une machine et essayé de modifier la machine, et c'est fonctionnel.

Je vais maintenant déployé le certificat sur le parc.

Merci pour votre temps.