[KB7648] 在 ESET PROTECT On-Prem 中创建新的认证机构和同级证书

注意:

本页已由电脑翻译。点击本页面语言下的英文,显示原文。如果你发现有什么不清楚的地方,请联系你当地的支持。

问题

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user in ESET PROTECT or ESET PROTECT On-Prem with all access rights.

  • 您已启用高级安全性,您的证书即将过期,或者您忘记了您的证书颁发机构密码,需要创建一个新的证书颁发机构

详细信息


点击展开

证书用于验证您订购的产品和识别您网络上的计算机,以帮助确保 ESET PROTECT 服务器和客户端之间的安全通信。


解决方案

默认证书

安装过程中创建的认证机构和对等证书默认包含在静态组 "全部 "中。

  1. 创建新的证书颁发机构
  2. 创建新的对等证书

I.创建新的证书颁发机构

  1. 在 Web 浏览器中打开 ESET PROTECT On-Prem Web 控制台并登录。

  2. 单击更多认证机构添加

  3. 为证书颁发机构设置以下基本设置:

    • 描述:键入认证机构的描述。
    • 口令和确认口令:您可以根据自己的偏好为认证机构设置口令,但不是必须的。
    • 属性通用名称字段为必填字段,将来将用于引用此证书颁发机构。
    • 有效期:使用 "有效期从"和"有效期至 "字段设置证书颁发机构的有效期。

    macOS 不支持有效期在 2037 年之后结束的证书

    macOS 无法解析来自证书颁发机构的日期变量。由于 macOS 无法接受证书颁发机构,代理无法连接。

  4. 单击保存保存新的证书颁发机构。它将列在证书颁发机构列表中,随时可供使用。


II.创建新的对等证书

新建证书颁发机构

创建新的证书颁发机构后,还必须创建由新证书颁发机构签署的代理服务器对等证书。

  1. 单击更多对等证书添加

  2. 基本部分,选中证书的必填字段:

    • 组件:从下拉菜单中选择要创建的证书类型。
    • 主机:在 "主机"字段中保留默认值(星号),以便在不与特定 DNS 名称或 IP 地址关联的情况下分发证书。

    您还可以填写证书的这些可选字段:

    • 密码:我们建议您将此字段留空,但如果需要,您也可以为证书设置一个密码,当客户端尝试激活时将需要该密码。
      代理证书中不支持的字符

      证书口令不得包含以下字符:" \

      这些字符会在 Agent 初始化过程中导致严重错误。

    • 属性:您可以使用这些字段包含有关此证书的更多详细信息。
  1. 单击继续,然后单击选择证书颁发机构

  2. 选择所需的认证机构并单击确定,然后单击继续

  3. 查看证书的详细信息,然后单击完成。新的对等证书将显示在对等证书列表中。