[KB7648] Създаване на нов удостоверяващ орган и партньорски сертификат в ESET PROTECT On-Prem

ЗАБЕЛЕЖКА:

Тази страница е преведена от компютър. Щракнете върху Английски под Езици на тази страница, за да се покаже оригиналният текст. Ако установите, че нещо не е ясно, моля, свържете се с местната поддръжка.

Издание

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user in ESET PROTECT or ESET PROTECT On-Prem with all access rights.

  • Активирали сте разширена сигурност, сертификатите ви изтичат или сте забравили паролата на удостоверяващия орган и трябва да създадете нов удостоверяващ орган

Подробности


Щракнете, за да разширите

Сертификатите се използват за удостоверяване на продуктите, разпространявани в рамките на Вашия абонамент, и за идентифициране на компютрите във Вашата мрежа, за да се осигури сигурна комуникация между Вашия ESET PROTECT Server и клиентите.


Решение

Сертификати по подразбиране

Сертификатите на удостоверяващия орган и на партньора, създадени по време на инсталацията, по подразбиране се съдържат в статичната група Всички.

  1. Създаване на нов Удостоверяващ орган
  2. Създаване на нов партньорски сертификат

I. Създаване на нов удостоверяващ орган

  1. Отворете уеб конзолата на ESET PROTECT On-Prem в уеб браузъра си и влезте в нея.

  2. Кликнете върху ОщеУдостоверяващи органиДобавяне.

  3. Задайте следните основни настройки за Удостоверяващия орган:

    • Описание: Въведете описание на Сертифициращия орган.
    • Passphrase & Confirm passphrase (Парола и потвърждение на паролата): Можете да зададете парола за Вашия Certification Authority според Вашите предпочитания, но тя не е задължителна.
    • Атрибути: Полето Common name (Общо име) е задължително и ще се използва за позоваване на този удостоверяващ орган в бъдеще.
    • Валидност: Задайте датите на валидност на удостоверяващия орган, като използвате полетата " Валидно от" и " Валидно до".

    macOS не поддържа сертификати с валидност след 2037 г

    Не се поддържат сертификати с дата на валидност до 2037 г. или по-късно. macOS не може да анализира променлива за дата от Удостоверяващия орган. Агентът не може да се свърже, тъй като macOS не може да приеме удостоверяващия орган.

  4. Щракнете върху Запази, за да запазите новия удостоверяващ орган. Той ще бъде включен в списъка на удостоверяващите органи и ще бъде готов за използване.


II. Създаване на нов партньорски сертификат

Нов удостоверяващ орган

След като създадете нов Удостоверяващ орган, трябва да създадете и партньорски сертификати на агента и сървъра, които са подписани от новия Удостоверяващ орган.

  1. Щракнете върху ОщеПартньорски сертификатиДобавяне.

  2. В раздела Basic (Основни) отбележете задължителните полета за сертификата:

    • Компонент: Изберете типа сертификат, който искате да създадете, от падащото меню.
    • Хост: Оставете стойността по подразбиране (звездичка) в полето Host (Домакин), за да позволите разпространението на този сертификат без връзка с конкретно DNS име или IP адрес.

    Можете също така да попълните тези незадължителни полета за сертификата:

    • Фраза (Passphrase): Препоръчваме ви да оставите това поле празно, но ако желаете, можете да зададете парола за сертификата, която ще се изисква при опитите на клиентите да го активират
      Неподдържани символи в сертификата на агента

      Паролата на сертификата не трябва да съдържа следните символи: " \

      Тези символи предизвикват критична грешка по време на инициализацията на агента.

    • Атрибути: Можете да използвате тези полета, за да включите по-подробна информация за този сертификат.
  1. Щракнете върху Продължи, след което щракнете върху Изберете удостоверяващ орган.

  2. Изберете желания удостоверяващ орган и щракнете върху OK, след което щракнете върху Продължи.

  3. Прегледайте подробностите за сертификата и щракнете върху Завършване. Новият ви партньорски сертификат ще се покаже в списъка с партньорски сертификати.