[RESOLU] Erreur etrange mise a jour en 2.5.3

Question about WAPT Server / Requêtes et aides autour du serveur Wapt
Règles du forum
Règles du forum communautaire
* English support on www.reddit.com/r/wapt
* Le support communautaire en français se fait sur ce forum
* Merci de préfixer le titre du topic par [RESOLU] s'il est résolu.
* Merci de ne pas modifier un topic qui est taggé [RESOLU]. Ouvrez un nouveau topic en référençant l'ancien
* Préciser version de WAPT installée, version complète ET numéro de build (2.2.1.11957 / 2.2.2.12337 / etc.) AINSI QUE l'édition Enterprise / Discovery
* Les versions 1.8.2 et antérieures ne sont plus maintenues. Les seules questions acceptées vis à vis de la version 1.8.2 sont liés à la mise à jour vers une version supportée (2.1, 2.2, etc.)
* Préciser OS du serveur (Linux / Windows) et version (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019)
* Préciser OS de la machine d'administration/création des paquets et de la machine avec l'agent qui pose problème le cas échéant (Windows 7 / 10 / 11 / Debian 11 / etc.)
* Eviter de poser plusieurs questions lors de l'ouverture de topic, sinon il risque d'être ignorer. Si plusieurs sujet, ouvrir plusieurs topic, et de préférence les uns après les autres et pas tous en même temps (ie ne pas spammer le forum).
* Inclure directement les morceaux de code, les captures d'écran et autres images directement dans le post. Les liens vers les pastebin, les bitly et autres sites tierces seront systématiquement supprimés.
* Comme tout forum communautaire, le support est fait bénévolement par les membres. Si vous avez besoin d'un support commercial, vous pouvez contacter le service commercial Tranquil IT au 02.40.97.57.55
guigeek
Messages : 92
Inscription : 21 nov. 2017 - 21:21

12 févr. 2024 - 10:06

Salut !
suite à la mise à jour en 2.5.3 sur une debian 12, j'ai l'erreur suivante lors de la création de l'agent :

"Error white creating waptagent.exe: Checking hashes of executables on server against TranquitIT certificate has failed.
Please check if waptbinaries.sha256 has not been altered"

J'ai vu que ce bug était présent dans la 2.3 mais semblait être corrigé par la suite.

Une idée de la procédure dans ce cas ?

Merci !
Avatar de l’utilisateur
dcardon
Expert WAPT
Messages : 1412
Inscription : 18 juin 2014 - 09:58
Localisation : Saint Sébastien sur Loire
Contact :

12 févr. 2024 - 10:34

Bonjour Guillaume,

il y a un bug dans la vérification des signatures de waptsetup.exe depuis la console... Notre ancienne clef code signing pour signer les exe a expiré ce weekend, ce qui n'est pas un soucis en soit car normalement le mécanisme de signature valide que le certificat était valide au moment de la signature.

Le bug est que la console vérifie bien le certificat, mais devrait l'accepter tant que la signature a eu lieu pendant la période de validité du certificat (ce qui est bien le cas). Alors que dans le bug présent, la validation se fait par rapport à la date du jour pour le fichier waptbinaries.sha256...

On est entrain de corriger cela. En attendant vous pouvez lancer la création de l'agent en ligne de commande, la vérification de la signature du fichier waptbinaries.sha256 ne se fait que dans la console.

Code : Tout sélectionner

"C:\Program Files (x86)\wapt\wapt-get.exe" build-waptagent -c "%localappdata%\waptconsole\waptconsole.ini"
Ou sinon attendre demain avant de faire l'upgrade le temps que l'on pousse la mise à jour.

Cordialement,

Denis
Denis Cardon - Tranquil IT
Communiquez autour de vous sur WAPT! Envoyez nous vos url de blog et d'articles dans la catégorie votre avis du forum, nous les mettrons en avant sur le site WAPT
guigeek
Messages : 92
Inscription : 21 nov. 2017 - 21:21

12 févr. 2024 - 10:37

super merci !
marceld
Messages : 21
Inscription : 22 mars 2023 - 13:19

12 févr. 2024 - 14:22

Bonjour,

Même problème pour nous suite à upgrade depuis la version 2.4.0.14143

Et quel identifiant doit-on renseigner ici :
wapt.PNG
wapt.PNG (7.48 Kio) Consulté 795 fois
Nous avons essayé l'identifiant de l'accès à la console mais cela ne fonctionne pas (idem pour un user (admin) de la VM)
guigeek
Messages : 92
Inscription : 21 nov. 2017 - 21:21

14 févr. 2024 - 16:23

Bonjour,
je viens de mettre la mise a jour qui est sortie je suis donc en 2.5.4.
Mais lors de la création de l'agent j'ai maintenant l'erreur suivante :
"Error white creating waptagent.exe: waptsetupe.exe is not digitally signed or not signed by Tranquit IT. Aborting"

Une idée ?


dcardon a écrit : 12 févr. 2024 - 10:34 Bonjour Guillaume,

il y a un bug dans la vérification des signatures de waptsetup.exe depuis la console... Notre ancienne clef code signing pour signer les exe a expiré ce weekend, ce qui n'est pas un soucis en soit car normalement le mécanisme de signature valide que le certificat était valide au moment de la signature.

Le bug est que la console vérifie bien le certificat, mais devrait l'accepter tant que la signature a eu lieu pendant la période de validité du certificat (ce qui est bien le cas). Alors que dans le bug présent, la validation se fait par rapport à la date du jour pour le fichier waptbinaries.sha256...

On est entrain de corriger cela. En attendant vous pouvez lancer la création de l'agent en ligne de commande, la vérification de la signature du fichier waptbinaries.sha256 ne se fait que dans la console.

Code : Tout sélectionner

"C:\Program Files (x86)\wapt\wapt-get.exe" build-waptagent -c "%localappdata%\waptconsole\waptconsole.ini"
Ou sinon attendre demain avant de faire l'upgrade le temps que l'on pousse la mise à jour.

Cordialement,

Denis
Avatar de l’utilisateur
sfonteneau
Expert WAPT
Messages : 1788
Inscription : 10 juil. 2014 - 23:52
Contact :

14 févr. 2024 - 16:31

Bonjour

C'est bien la 2.5.4.15335 ?

Le changelog et la procédure d'upgrade sont en cour de rédaction.

Il faut installer le waptsetup 2.5.4.15335 a la main et bien changer le waptdeploy dans vos gpo

Simon
guigeek
Messages : 92
Inscription : 21 nov. 2017 - 21:21

14 févr. 2024 - 16:32

Oui c'est bien celle là
j'ai installé le waptsetup à la main. mais je n'ai pas de gpo car pas d'active directory.
Avatar de l’utilisateur
sfonteneau
Expert WAPT
Messages : 1788
Inscription : 10 juil. 2014 - 23:52
Contact :

14 févr. 2024 - 16:35

et le serveur aussi a été upgrader en 2.5.4.15335 ?

vous pouvez vérifier sur l'interface web du serveur wapt
guigeek
Messages : 92
Inscription : 21 nov. 2017 - 21:21

14 févr. 2024 - 16:46

Image
Pièces jointes
Screenshot 2024-02-14 164543.png
Screenshot 2024-02-14 164543.png (5.92 Kio) Consulté 528 fois
marceld
Messages : 21
Inscription : 22 mars 2023 - 13:19

14 févr. 2024 - 16:48

Bonjour,

Exactement le meme problème pour nous, nous avons bien le dernier package local (2.5.4.15335) :
wapterreurX.PNG
wapterreurX.PNG (4.18 Kio) Consulté 528 fois
Merci
Verrouillé