[KB7648] Vytvoření nové certifikační autority a partnerského certifikátu v ESET PROTECT On-Prem

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Obsah

Vyžadovaná oprávnění uživatele

Tento článek popisuje situaci mít potřebná přístupová práva a oprávnění pro provedení níže uvedených akcí.

Pokud využíváte ve webové konzoli vzdálené správy výchozího uživatele Administrator nebo nemáte možnost provést níže uvedené akce, vytvořte druhého uživatele, který má opravnění rovnající se výchozímu uživateli Administrator. Výchozího uživatele Administrator je vhodné použít například v situaci, že k ostatním účtům se nelze přihlásit a zároveň je dobré mít tento přístup uchovaný na bezpečném místě.

  • Certifikáty slouží k ověřování produktů distribuovaných v rámci vaší licence a k identifikaci počítačů ve vaší síti, což pomáhá zajistit bezpečnou komunikaci mezi vaším ESET PROTECT Serverem a klienty
  • Máte zapnuté pokročilé zabezpečení, platnost vašich certifikátů vyprší nebo jste zapomněli přístupovou frázi certifikační autority a potřebujete vytvořit novou certifikační autoritu 

Řešení

Výchozí certifikáty

Certifikační autorita a certifikáty partnerů vytvořené během instalace jsou ve výchozím nastavení obsaženy ve statické skupině Vše.

I. Vytvoření nové certifikační autority ve webové konzoli ESET PROTECT On-Prem

  1. Klikněte na Více → Certifikační autority → New.
Obrázek 1-1
  1. Nastavte následující základní nastavení certifikační autority:
  • Popis: Zadejte popis certifikační autority.
  • Passphrase & Potvrzení přístupové fráze: Můžete nastavit přístupovou frázi pro certifikační autoritu podle svých preferencí, ale není to nutné.
  • Atributy: Pole Společný název je povinné a v budoucnu se bude používat k odkazování na tuto certifikační autoritu.
  • Platnost CA: Nastavte data platnosti certifikační autority pomocí polí Platí od a Platí do.
Obrázek 1-2
macOS nepodporuje certifikáty s platností končící po roce 2037

Certifikáty s datem platnosti do roku 2037 nebo pozdějším nejsou podporovány. macOS nedokáže analyzovat proměnnou data z certifikační autority. Agent se nemůže připojit, protože systém macOS nedokáže přijmout certifikační autoritu.

  1. Kliknutím na tlačítko Uložit uložte novou certifikační autoritu. Bude uveden v seznamu certifikačních autorit v části Admin Certifikáty Certifikační autority a bude připraven k použití.

II. Vytvoření nového peer certifikátu ve webové konzoli ESET PROTECT On-Prem

Nová certifikační autorita (CA)

Uživatelé, kteří vytvořili novou certifikační autoritu, musí vytvořit certifikát partnera agenta a certifikát serveru . Každý partnerský certifikát musí být podepsán novou certifikační autoritou.

  1. Otevřete webovou konzoli ESET PROTECT On-Prem ve webovém prohlížeči a přihlaste se.

  2. Klikněte na VícePeer certifikátyNový certifikát.
Obrázek 2-1
  1. V části Basic se zobrazí následující základní nastavení certifikátu :
  • Výrobek: V rozevírací nabídce vyberte typ certifikátu, který chcete vytvořit. 
  • Hostitel: V poli Hostitel ponechte výchozí hodnotu (hvězdičku), abyste umožnili distribuci tohoto certifikátu bez vazby na konkrétní název DNS nebo IP adresu.
  • Heslo: Doporučujeme ponechat toto pole prázdné, ale v případě potřeby můžete nastavit přístupovou frázi certifikátu, která bude vyžadována při pokusu o aktivaci klienty.
Nepodporované znaky v certifikátu agenta

Přístupová fráze certifikátu nesmí obsahovat následující znaky:  "Tyto znaky způsobují kritickou chybu při inicializaci agenta .

  • Atributy: Tato pole nejsou povinná, ale můžete je použít k uvedení podrobnějších informací o tomto certifikátu.
Obrázek 2-2
  1. Klikněte na tlačítko Podepsat, klikněte na tlačítko Vybrat certifikační autoritu, vyberte požadovanou certifikační autoritu a klikněte na tlačítko OK
    "Nepodařilo se vytvořit certifikát: Vytvoření a podepsání peer certifikátu se nezdařilo. Zkontrolujte vstupní parametry, zda neobsahují neplatné nebo vyhrazené znaky, zkontrolujte podpisový certifikát certifikační autority pfx/pkcs12 a odpovídající heslo."

    Při vytváření nového certifikátu v ESET PROTECT Virtual Appliance je nutné zadat do pole Certification Authority Passphrase . Je to stejné heslo, které jste zadali přikonfiguraci ESET PROTECT VA.

  2. Kliknutím na tlačítko Souhrn zobrazte podrobnosti o certifikátu a klikněte na tlačítko Dokončit. Váš nový peer certifikát se zobrazí v seznamu peer certifikátů.