Bonjour tout le monde,
J'utilise le protocole HTTPS pour la communication clients/serveur. Pour cela, j'ai un certificat (fournit par une autorité de certification) avec comme CN : *.mon_nom_de_domaine.com. C'est une clé publique qui peut être utilisée avec plusieurs sous-domaines d'un domaine (certificat générique, Wildcard).
Problème : Les agents (v2.1.1.1) n'arrivent pas à dialoguer avec le serveur. Ci-dessus une partie de mon fichier de log d'un agent.
================= TRACE START ===============
================= TRACE STOP ===============
ERROR *** AGENT => Failed to send Prolog <Peer certificate cannot be authenticated with known CA certificates>
AGENT => Unloading communication provider
AGENT => Unloading plug-in(s)
AGENT => Execution duration: 00:00:01.
Je me demande si le problème ne viendrait pas de mon CN. Qu'en pensez-vous ? OCS inventory gère-t-il se cas de figure ?
Pour info, sur mon serveur OCS (Centos 7, OCS inventory 2.1.2), dans mon fichier SSL.conf j'ai renseigné
<VirtualHost *:443>
ServerName serveur.exemple.com:443
ServerAlias *.exemple.com
SSLEngine on
SSLCertificateFile /etc/pki/tls/certs/ca.crt
SSLCertificateKeyFile /etc/pki/tls/private/ca.key
SSLCertificateChainFile /etc/pki/tls/chainfile/chainefileCA.txt
...
D'avance merci pour votre retour.