Bonjour,
Je souhaiterai désactiver le déploiement OCS, tout en concervant la remonté des informations hardware/logiciel en Https. La documentation indique :
Agent must have a certificate to validate deployment server authentication. This certificate must be stored in a file named cacert.pem in OCS Inventory NG agent’s folder under Windows, and in directory /etc/ocsinventory-client under Linux.
Je pense qu'il y a une coquille entre /etc/ocsinventory-client et /etc/ocsinventory-agent
Est ce que vous pouvez me confirmer que si mon client me possède pas de certificat cacert.pem dans /etc/ocsinventory-* aucun logiciel ne pourra être installé (ou aucune commande lancée) sur son poste?
Le but étant de nous protéger contre une usurpation en cas de prise de contrôle du serveur.
PS : Le certificat utilisé pour la remonté des informations est stockée sur le client dans /etc/pki/ocs-inventory/ocsinventory.pem . S'agit il du même certificat utilisé pour la remonté des informations et pour le téléchargement du fichier info?
Cordialement,