Utilisation de donnée sensible dans un paquet.

Questions about WAPT Packaging / Requêtes et aides autour des paquets Wapt.
Règles du forum
Règles du forum communautaire
* English support on www.reddit.com/r/wapt
* Le support communautaire en français se fait sur ce forum
* Merci de préfixer le titre du topic par [RESOLU] s'il est résolu.
* Merci de ne pas modifier un topic qui est taggé [RESOLU]. Ouvrez un nouveau topic en référençant l'ancien
* Préciser version de WAPT installée ( 1.8.2 / 2.0 / 2.1 / 2.2 / etc.) AINSI QUE l'édition Enterprise / Discovery
* Préciser OS du serveur (Linux / Windows) et version (Debian Stretch/Buster - CentOS 7 - Windows Server 2012/2016/2019)
* Préciser OS de la machine d'administration/création des paquets (Windows 7 / 10)
* Comme tout forum communautaire, le support est fait bénévolement par les membres. Si vous avez besoin d'un support commercial, vous pouvez contacter le service commercial Tranquil IT au 02.40.97.57.55
guestben321
Messages : 3
Inscription : 30 nov. 2021 - 16:38

17 mars 2022 - 18:14

Bonjour,

Je voudrais activer un produit avec une clé de licence enregistré dans un paquet, mais les paquets ne sont pas cryptés, donc j'ai suivi cette solution :

https://www.wapt.fr/fr/doc/wapt-create- ... pt-package

Le problème avec cette solution c'est qu'il faut générer le fichier encrypté avec les clés publiques de l'ensemble des machines du parc.

Donc dès qu'une nouvelle machine est ajoutée au parc il faut refaire le paquet.

Existe-t-il une autre solution que de crypter avec les clés publiques de chaque machine ?

Merci
Avatar de l’utilisateur
vcardon
Expert WAPT
Messages : 202
Inscription : 06 oct. 2017 - 22:55
Localisation : Nantes, FR

18 mars 2022 - 20:29

Bonjour guestben321

C'est la bonne méthode, mais effectivement il manque dans WAPT un assistant pour rendre cette opération moins besogneuse. Utiliser une autre méthode casserait la sécurité.

Avec la 2.2 maintenant sortie, un des prochains objectifs de l'équipe est de créer des assistants, et vous en suggérez un là qui est un excellent candidat.

Vincent
Vincent CARDON
Tranquil IT
Avatar de l’utilisateur
dcardon
Expert WAPT
Messages : 797
Inscription : 18 juin 2014 - 09:58
Localisation : Nantes
Contact :

25 mars 2022 - 16:31

Bonjour guestben321,

si l'ensemble des machines doivent pouvoir voir la clef de licence, il vaut mieux protéger le dépôt en tant que tel plutôt que de protéger la clef dans le paquet. Il est possible d'activer l'authentification par certificat client sur le nginx pour que seuls les agents wapt enregistrés sur le serveur puissent télécharger des paquets.

Cordialement,

Denis
Denis Cardon - Tranquil IT
Communiquez autour de vous sur WAPT! Envoyez nous vos url de blog et d'articles dans la catégorie votre avis du forum, nous les mettrons en avant sur le site WAPT
guestben321
Messages : 3
Inscription : 30 nov. 2021 - 16:38

29 mars 2022 - 16:10

Bonjour,

Merci pour votre réponse.

Effectivement l'approche de sécurisée directement le serveur de dépôt plutôt que la clé me semble une bonne approche.

Idéalement j'aimerais que uniquement certaine personne membre d'un groupe AD ai accès a cette clé de licence.

Bonne journée
Répondre