Utilisation de donnée sensible dans un paquet.

Questions about WAPT Packaging / Requêtes et aides autour des paquets Wapt.
Règles du forum
Règles du forum communautaire
* English support on www.reddit.com/r/wapt
* Le support communautaire en français se fait sur ce forum
* Merci de préfixer le titre du topic par [RESOLU] s'il est résolu.
* Merci de ne pas modifier un topic qui est taggé [RESOLU]. Ouvrez un nouveau topic en référençant l'ancien
* Préciser version de WAPT installée, version complète ET numéro de build (2.2.1.11957 / 2.2.2.12337 / etc.) AINSI QUE l'édition Enterprise / Discovery
* Les versions 1.8.2 et antérieures ne sont plus maintenues. Les seules questions acceptées vis à vis de la version 1.8.2 sont liés à la mise à jour vers une version supportée (2.1, 2.2, etc.)
* Préciser OS du serveur (Linux / Windows) et version (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019)
* Préciser OS de la machine d'administration/création des paquets et de la machine avec l'agent qui pose problème le cas échéant (Windows 7 / 10 / 11 / Debian 11 / etc.)
* Eviter de poser plusieurs questions lors de l'ouverture de topic, sinon il risque d'être ignorer. Si plusieurs sujet, ouvrir plusieurs topic, et de préférence les uns après les autres et pas tous en même temps (ie ne pas spammer le forum).
* Inclure directement les morceaux de code, les captures d'écran et autres images directement dans le post. Les liens vers les pastebin, les bitly et autres sites tierces seront systématiquement supprimés.
* Comme tout forum communautaire, le support est fait bénévolement par les membres. Si vous avez besoin d'un support commercial, vous pouvez contacter le service commercial Tranquil IT au 02.40.97.57.55
guestben321
Messages : 22
Inscription : 30 nov. 2021 - 16:38

17 mars 2022 - 18:14

Bonjour,

Je voudrais activer un produit avec une clé de licence enregistré dans un paquet, mais les paquets ne sont pas cryptés, donc j'ai suivi cette solution :

https://www.wapt.fr/fr/doc/wapt-create- ... pt-package

Le problème avec cette solution c'est qu'il faut générer le fichier encrypté avec les clés publiques de l'ensemble des machines du parc.

Donc dès qu'une nouvelle machine est ajoutée au parc il faut refaire le paquet.

Existe-t-il une autre solution que de crypter avec les clés publiques de chaque machine ?

Merci
WAPT Server edition Enterprise, version : 2.5.4.15342
Avatar de l’utilisateur
vcardon
Expert WAPT
Messages : 248
Inscription : 06 oct. 2017 - 22:55
Localisation : Nantes, FR

18 mars 2022 - 20:29

Bonjour guestben321

C'est la bonne méthode, mais effectivement il manque dans WAPT un assistant pour rendre cette opération moins besogneuse. Utiliser une autre méthode casserait la sécurité.

Avec la 2.2 maintenant sortie, un des prochains objectifs de l'équipe est de créer des assistants, et vous en suggérez un là qui est un excellent candidat.

Vincent
Vincent CARDON
Tranquil IT
Avatar de l’utilisateur
dcardon
Expert WAPT
Messages : 1364
Inscription : 18 juin 2014 - 09:58
Localisation : Saint Sébastien sur Loire
Contact :

25 mars 2022 - 16:31

Bonjour guestben321,

si l'ensemble des machines doivent pouvoir voir la clef de licence, il vaut mieux protéger le dépôt en tant que tel plutôt que de protéger la clef dans le paquet. Il est possible d'activer l'authentification par certificat client sur le nginx pour que seuls les agents wapt enregistrés sur le serveur puissent télécharger des paquets.

Cordialement,

Denis
Denis Cardon - Tranquil IT
Communiquez autour de vous sur WAPT! Envoyez nous vos url de blog et d'articles dans la catégorie votre avis du forum, nous les mettrons en avant sur le site WAPT
guestben321
Messages : 22
Inscription : 30 nov. 2021 - 16:38

29 mars 2022 - 16:10

Bonjour,

Merci pour votre réponse.

Effectivement l'approche de sécurisée directement le serveur de dépôt plutôt que la clé me semble une bonne approche.

Idéalement j'aimerais que uniquement certaine personne membre d'un groupe AD ai accès a cette clé de licence.

Bonne journée
WAPT Server edition Enterprise, version : 2.5.4.15342
Verrouillé