[KB8650] 从 Rocky Linux ESET PROTECT 虚拟设备安装带证书的 ESET 管理代理

注意:

本页已由电脑翻译。点击本页面语言下的英文,显示原文。如果你发现有什么不清楚的地方,请联系你当地的支持。

问题

  • 当使用新的 Rocky Linux ESET PROTECT 虚拟设备时,您在 Windows 计算机上安装 ESET 管理代理时收到一个错误信息
  • 错误信息如下ERROR:(ConfigInsertPeerCertContent) Checking certificate ended with the error 'ParsePfxCertificate:PFXImportCertStore 失败,指定的网络密码不正确。错误代码:0x56'
  • 使用导出的对等证书手动安装 ESET 管理代理

详细信息


单击展开

在最新的 ESET PROTECT 虚拟设备(Rocky Linux)中,ESET 管理代理证书使用 PKCS7 容器导出。Windows Server 2016 和早期版本不支持此类加密,这会导致 ESET 管理代理安装失败。


解决方案

使用导出的对等证书手动安装 ESET 管理代理

  1. 单击更多对等证书,单击相应的证书,然后单击导出下载证书。

  2. 点击更多认证机构,点击相应的认证机构,然后点击导出公开密钥下载认证机构公开密钥。将导出的密钥移到要安装 ESET 管理代理的终端计算机上。支持的操作系统是 Windows 11 和 Windows Server 2019 或更高版本。

  3. 在端点计算机上双击导出的证书.pfx文件(来自步骤 2)。

  4. 在 "证书导入向导 "中,选择 "本地计算机 "并单击 "下一步"。

  5. 确认已选择正确的证书文件,然后单击下一步

  6. 确认 "标记此密钥为可导出 "和 "包括所有扩展属性"复选框已被选中,然后单击 "下一步"。

  7. 选择 "将所有证书放入以下存储区",单击 "浏览",选择 "个人",然后单击 "下一步"。

  8. 单击完成

  9. 单击任务栏上的Windows图标,输入管理计算机证书并按Enter键。

  10. 单击个人证书。右键单击主机的代理证书,然后单击所有任务导出

  11. 证书导出向导中,单击下一步

  12. 确认已选择 "是,导出私钥"选项,然后单击 "下一步"。

  13. 确认已选中 "尽可能包括证书路径中的所有证书"、"导出所有扩展属性"和 "启用证书隐私"复选框,然后单击 "下一步"。

  14. 选择密码旁边的复选框,键入密码并确认。从加密下拉菜单中选择TripleDES-SHA1,然后单击下一步

  15. 确认已选择正确的证书文件,然后单击下一步

  16. 单击完成

  17. 在端点计算机上,下载 ESET 管理代理安装程序

  18. "组件"下拉菜单中选择 "代理",选择适当的操作系统和位数,然后单击 "下载"。

  19. 在端点计算机上,双击下载的 ESET 管理代理安装程序,并 follow the installation procedure for offline installation使用 SHA-1 对等证书和导出的认证机构公钥。

  20. 完成安装。现在 ESET 管理代理应该已顺利安装。