Jump to content

WPP spinnt seit abgelaufenem Zertifikat, cab müssen neu signiert werden


Empfohlene Beiträge

Bei WPP ist nach vielen Jahren das Zertifikat abgelaufen. 

Habe also ein neues erstellt innerhalb WPP und es via GPO mit der bekannten Methode an die Clients verteilt.

Zwischendurch am Server das alte Zertifikat gelöscht und später wieder importiert (von einem Client) als es nicht mehr ging, weiß nicht ob das der Fehler war. Kann ich mir aber nicht vorstellen. Privater Schlüssel scheint laut certlm noch da zu sein.

 

Das seltsame ist das die meisten Pakete nicht mehr funktionieren, neuere d.h. von diesem und letzten Jahr anscheinend schon. Die Frage ist, was da passiert ist? Scheint schon mit dem ablauf des alten Zertifikates zu tun haben.

 

Wenn man in WPP beim betroffenen Paket auf revise geht "verfication of file signature failed" beim .cab file. 

 

Die Clients bringen den Fehler "einige Dateien sind nicht signiert" 800B0109 

 

Cab File von WPP:

 

Wenn ich auf dem Server das entsprechende .cab File von WPP raussuche steht bei Signatur:

Ein erforderliche Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. 

 

Als Signaturzeitpunkt steht: Nicht verfügbar

 

Unter Signaturliste steht:

WPP Self-Signed sha1 Nicht verfügbar
WPP Self-Signed sha256 Nicht verfügbar

 

In dem Zertifikat selber steht sha512

 

Lösung:

 

Signieren des cab files mit dem neuen Zertifikat.

Als erstes habe ich dann in certlm für User erneut das neue Zertifikat inkl. private key importiert, sonst findet es signtool nicht. Man könnte aber auch das pfx mit signtool direkt angeben.

 

Der Befehl lautet dann

signtool sign /v /fd sha1 /tr http://timestamp.digicert.com /td sha1 /n "WPP Self-Signed" cabfile

signtool sign /v /as /fd sha256 /tr http://timestamp.digicert.com /td sha256 /n "WPP Self-Signed" cabfile

 

Link zu diesem Kommentar

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...