Bonjour,
Je voudrais activer un produit avec une clé de licence enregistré dans un paquet, mais les paquets ne sont pas cryptés, donc j'ai suivi cette solution :
https://www.wapt.fr/fr/doc/wapt-create- ... pt-package
Le problème avec cette solution c'est qu'il faut générer le fichier encrypté avec les clés publiques de l'ensemble des machines du parc.
Donc dès qu'une nouvelle machine est ajoutée au parc il faut refaire le paquet.
Existe-t-il une autre solution que de crypter avec les clés publiques de chaque machine ?
Merci
Utilisation de donnée sensible dans un paquet.
Règles du forum
Règles du forum communautaire
* English support on www.reddit.com/r/wapt
* Le support communautaire en français se fait sur ce forum
* Merci de préfixer le titre du topic par [RESOLU] s'il est résolu.
* Merci de ne pas modifier un topic qui est taggé [RESOLU]. Ouvrez un nouveau topic en référençant l'ancien
* Préciser version de WAPT installée ( 1.8.2 / 2.0 / 2.1 / 2.2 / etc.) AINSI QUE l'édition Enterprise / Discovery
* Préciser OS du serveur (Linux / Windows) et version (Debian Stretch/Buster - CentOS 7 - Windows Server 2012/2016/2019)
* Préciser OS de la machine d'administration/création des paquets (Windows 7 / 10)
* Comme tout forum communautaire, le support est fait bénévolement par les membres. Si vous avez besoin d'un support commercial, vous pouvez contacter le service commercial Tranquil IT au 02.40.97.57.55
Règles du forum communautaire
* English support on www.reddit.com/r/wapt
* Le support communautaire en français se fait sur ce forum
* Merci de préfixer le titre du topic par [RESOLU] s'il est résolu.
* Merci de ne pas modifier un topic qui est taggé [RESOLU]. Ouvrez un nouveau topic en référençant l'ancien
* Préciser version de WAPT installée ( 1.8.2 / 2.0 / 2.1 / 2.2 / etc.) AINSI QUE l'édition Enterprise / Discovery
* Préciser OS du serveur (Linux / Windows) et version (Debian Stretch/Buster - CentOS 7 - Windows Server 2012/2016/2019)
* Préciser OS de la machine d'administration/création des paquets (Windows 7 / 10)
* Comme tout forum communautaire, le support est fait bénévolement par les membres. Si vous avez besoin d'un support commercial, vous pouvez contacter le service commercial Tranquil IT au 02.40.97.57.55
Bonjour guestben321
C'est la bonne méthode, mais effectivement il manque dans WAPT un assistant pour rendre cette opération moins besogneuse. Utiliser une autre méthode casserait la sécurité.
Avec la 2.2 maintenant sortie, un des prochains objectifs de l'équipe est de créer des assistants, et vous en suggérez un là qui est un excellent candidat.
Vincent
C'est la bonne méthode, mais effectivement il manque dans WAPT un assistant pour rendre cette opération moins besogneuse. Utiliser une autre méthode casserait la sécurité.
Avec la 2.2 maintenant sortie, un des prochains objectifs de l'équipe est de créer des assistants, et vous en suggérez un là qui est un excellent candidat.
Vincent
Vincent CARDON
Tranquil IT
Tranquil IT
- dcardon
- Expert WAPT
- Messages : 797
- Inscription : 18 juin 2014 - 09:58
- Localisation : Nantes
- Contact :
Bonjour guestben321,
si l'ensemble des machines doivent pouvoir voir la clef de licence, il vaut mieux protéger le dépôt en tant que tel plutôt que de protéger la clef dans le paquet. Il est possible d'activer l'authentification par certificat client sur le nginx pour que seuls les agents wapt enregistrés sur le serveur puissent télécharger des paquets.
Cordialement,
Denis
si l'ensemble des machines doivent pouvoir voir la clef de licence, il vaut mieux protéger le dépôt en tant que tel plutôt que de protéger la clef dans le paquet. Il est possible d'activer l'authentification par certificat client sur le nginx pour que seuls les agents wapt enregistrés sur le serveur puissent télécharger des paquets.
Cordialement,
Denis
Denis Cardon - Tranquil IT
Communiquez autour de vous sur WAPT! Envoyez nous vos url de blog et d'articles dans la catégorie votre avis du forum, nous les mettrons en avant sur le site WAPT
Communiquez autour de vous sur WAPT! Envoyez nous vos url de blog et d'articles dans la catégorie votre avis du forum, nous les mettrons en avant sur le site WAPT
-
- Messages : 3
- Inscription : 30 nov. 2021 - 16:38
Bonjour,
Merci pour votre réponse.
Effectivement l'approche de sécurisée directement le serveur de dépôt plutôt que la clé me semble une bonne approche.
Idéalement j'aimerais que uniquement certaine personne membre d'un groupe AD ai accès a cette clé de licence.
Bonne journée
Merci pour votre réponse.
Effectivement l'approche de sécurisée directement le serveur de dépôt plutôt que la clé me semble une bonne approche.
Idéalement j'aimerais que uniquement certaine personne membre d'un groupe AD ai accès a cette clé de licence.
Bonne journée