Oui les agents vérifient le certificat. Du coup, j'ai recréé le nouvel agent en décochant la case "vérifier le certificat serveur" en conservant le nouveau certificat serveur Puis j'ai remis les anciens /opt/wapt/waptserver/ssl/cert.pem et /opt/wapt/waptserver/ssl/key.pem sur le serveur
Comme ça les anciens agents communiquent avec le serveur et le nouvel agent aussi. J'attendrai que tous mes postes passent avec le nouvel agent pour réactiver la vérification du certificat serveur avec les nouveaux cert.pem et key.pem.
Je vais garder un bon moment le warning ^^'
Cordialement,
Frédéric GARESCHÉ Équipe Assistance et Exploitation Direction du Système d'Information (D.S.I) Correspondant Département EII et laboratoire IETR Tél. : +33 (0)2 23 2 3 82 81 20 avenue des Buttes de Coësmes CS 70839 - 35 708 RENNES Cedex 7
[ https://www.insa-rennes.fr/ ]
De: "Hubert TOUVET" htouvet@tranquil.it À: "Frederic Garesche" Frederic.Garesche@insa-rennes.fr Cc: "wapt" wapt@lists.tranquil.it Envoyé: Jeudi 4 Avril 2019 15:44:06 Objet: Re: [Wapt] warning no `subjectAltName` certificat lors de la création de paquets wapt 1.7.4
SI la vérification du certificat est activée. effectivement, ce n'est plus le même certificat ni clé privée, donc il faut lors de la construction de l'agent personnalisé récupérer le nouveau certificat serveur (vous pouvez le faire depuis le dialogue avec un clic droit sur la zone Chemin vers le bundle de CA serveurs https :
Le 04/04/2019 à 14:59, Frederic Garesche a écrit :
Bonjour,
J'ai fait la modification mais j'ai un problème. Maintenant les anciens agents ne dialogue plus. J'ai l'erreur : certificate check failed
Que faire ?
Cordialement,
Frédéric GARESCHÉ Équipe Assistance et Exploitation Direction du Système d'Information (D.S.I) Correspondant Département EII et laboratoire IETR Tél. : +33 (0)2 23 2 3 82 81 20 avenue des Buttes de Coësmes CS 70839 - 35 708 RENNES Cedex 7