Pb Certificat cacert.pem
akuryu
Messages postés
1
Statut
Membre
-
bouba -
bouba -
Bonjour,
Etant en stage actuelement, je suis ammener à installer et paramettre un outil de gestion d'un parc informatique. Pour cela, je dois mettre en place l'outil OCS Inventory sous l'environnement Windows.
J'ai installé OCS inventory NG sur un server windows. Il a installé xampp. J'ai donc crée un certificat autosigné avec le fichier makecrt.bat fourni avec xampp. Il m'a bien créé les fichiers dans le répértoire apache\conf\ssl.crt\server.crt et apache\conf\ssl.key\server.key.
J'ai fais un déploiement de l'agent via l'oscpackager avec comme infi desssus:
exe: OcsAgentSetup.exe
certificat : le server.crt renommer en cacert.pem
commande line : /NP /DEBUG /INSTALL /UPGRADE /server:@ipserver /S
user : administrateur (en local)
password : mdp de l'administrateur
Le fichier ocslogon.exe est renommé et est placé dans un répértoire de partage sur le server. (renommer en @ipserver.exe)
Ensuite dans un script de demarrage, j'ai fais :
"\\@ipserver\repertoireDePartage\@ipserver.exe" /NP /UPGRADE /DEBUG /INSTALL /DEPLOY:4048 /S
"C:\Program Files\OCS Inventory Agent\OCSInventory.exe" /NP /DEBUG /INSTALL /UPGRADE /server:@ipserver /S
Sur le client, OCS agent est bien installer. Aussi maintenant, je crée un paquet et je redemarre le client. En me loguant, je vois une erreur dans le fichier log nomclient.log dans le repertoire OCS Inventory Agent :
HTTP SERVER: Receiving prolog response...OK.
DOWNLOAD: Working directory already exists
DOWNLOAD: Package history file cleaning not required
ERROR: DOWNLOAD: loading CA file and/or directory
ERROR:error:02001002:system library:fopen:No such file or directory
DOWNLOAD: Info file for package 1219733544 is located at : @IPserver:443/download
ERROR: DOWNLOAD: SSL: -Error with certificate at depth: 0
ERROR: DOWNLOAD: SSL: issuer = /C=FR/ST=RUN/L=STD/O=DAF/OU=COGI/CN=@IPserver
ERROR: DOWNLOAD: SSL: subject = /C=FR/ST=RUN/L=STD/O=DAF/OU=COGI/CN=@IPserver
ERROR: DOWNLOAD: SSL: err 18:self signed certificate
ERROR:error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed
PROLOG FREQ was set to 1
Apparement je pense que c'est un problème de certificat. Pourtant le cacert.pem est bien present dan sle repertoire OCS Inventory Agent dans le client. Quand je passe en https://@ipserver/ocsreport , le navigateur me demande d'accepter un certificat. Quand j'affiche le certificat, c'est bien celui que j'ai genneré et celui qui a été aussi renommer en cacert.pem.
Je ne vois vraiment plus où se situe mon pb.
Si qq 1 a une idée, je suis tt oui.
Merci de votre attention.
Etant en stage actuelement, je suis ammener à installer et paramettre un outil de gestion d'un parc informatique. Pour cela, je dois mettre en place l'outil OCS Inventory sous l'environnement Windows.
J'ai installé OCS inventory NG sur un server windows. Il a installé xampp. J'ai donc crée un certificat autosigné avec le fichier makecrt.bat fourni avec xampp. Il m'a bien créé les fichiers dans le répértoire apache\conf\ssl.crt\server.crt et apache\conf\ssl.key\server.key.
J'ai fais un déploiement de l'agent via l'oscpackager avec comme infi desssus:
exe: OcsAgentSetup.exe
certificat : le server.crt renommer en cacert.pem
commande line : /NP /DEBUG /INSTALL /UPGRADE /server:@ipserver /S
user : administrateur (en local)
password : mdp de l'administrateur
Le fichier ocslogon.exe est renommé et est placé dans un répértoire de partage sur le server. (renommer en @ipserver.exe)
Ensuite dans un script de demarrage, j'ai fais :
"\\@ipserver\repertoireDePartage\@ipserver.exe" /NP /UPGRADE /DEBUG /INSTALL /DEPLOY:4048 /S
"C:\Program Files\OCS Inventory Agent\OCSInventory.exe" /NP /DEBUG /INSTALL /UPGRADE /server:@ipserver /S
Sur le client, OCS agent est bien installer. Aussi maintenant, je crée un paquet et je redemarre le client. En me loguant, je vois une erreur dans le fichier log nomclient.log dans le repertoire OCS Inventory Agent :
HTTP SERVER: Receiving prolog response...OK.
DOWNLOAD: Working directory already exists
DOWNLOAD: Package history file cleaning not required
ERROR: DOWNLOAD: loading CA file and/or directory
ERROR:error:02001002:system library:fopen:No such file or directory
DOWNLOAD: Info file for package 1219733544 is located at : @IPserver:443/download
ERROR: DOWNLOAD: SSL: -Error with certificate at depth: 0
ERROR: DOWNLOAD: SSL: issuer = /C=FR/ST=RUN/L=STD/O=DAF/OU=COGI/CN=@IPserver
ERROR: DOWNLOAD: SSL: subject = /C=FR/ST=RUN/L=STD/O=DAF/OU=COGI/CN=@IPserver
ERROR: DOWNLOAD: SSL: err 18:self signed certificate
ERROR:error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed
PROLOG FREQ was set to 1
Apparement je pense que c'est un problème de certificat. Pourtant le cacert.pem est bien present dan sle repertoire OCS Inventory Agent dans le client. Quand je passe en https://@ipserver/ocsreport , le navigateur me demande d'accepter un certificat. Quand j'affiche le certificat, c'est bien celui que j'ai genneré et celui qui a été aussi renommer en cacert.pem.
Je ne vois vraiment plus où se situe mon pb.
Si qq 1 a une idée, je suis tt oui.
Merci de votre attention.
A voir également:
- Pb Certificat cacert.pem
- Erreur de certificat navigation bloquée ✓ - Forum Réseaux sociaux
- Échec de l’initialisation de l’inscription du certificat scep - Forum Windows 10
- Police d'écriture certificat médical - Forum Loisirs / Divertissements
- Erreur de certificat ✓ - Forum Hotmail / Outlook.com
- Certificat de sécurité non valide ✓ - Forum Réseaux sociaux