Obsah
- Předpoklady
- Vytvoření certifikační autority a certifikátů pro ESET PROTECT On-Prem pomocí příkazového řádku Windows
Řešení
Předpoklady
- Nainstalujte OpenSSL (pro Windows); OpenSSL umožňuje vytvářet podepsané certifikáty
Vytvoření certifikační autority a certifikátů pro ESET PROTECT On-Prem pomocí příkazového řádku Windows
-
Vygenerujte certifikační autoritu a její soukromý klíč. V Příkazovém řádku spusťte:
openssl genrsa -out protect-custom-ca.key 2048 openssl req -x509 -new -nodes -key protect-custom-ca.key -sha256 -days 3650 -out protect-custom-ca.der -outform der -subj "/CN=PROTECT Custom CA"Můžete nahradit
protect-custom-caza.keya.dernázvy souborů podle vlastního výběru. -
Vytvoření souboru s příponou certifikátu (
protect.ext).-
Pro jednu doménu spusťte v Příkazovém řádku:
echo authorityKeyIdentifier=keyid,issuer >protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo subjectAltName=DNS:*.example.com >>protect.ext -
Pro více domén spusťte v Příkazovém řádku:
echo authorityKeyIdentifier=keyid,issuer >protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo "subjectAltName=DNS:example.com,DNS:*.example.com,DNS:api.example.net" >>protect.ext
Nahradit:
- Na adrese
authorityKeyIdentifier,keyidaissuerse skutečnými hodnotami vygenerovanými OpenSSL pro vaši certifikační autoritu. - Na adrese
subjectAltName, příkladové domény s názvy DNS nebo doménami používanými ve vašem prostředí.
Neměňte
basicConstraints=CA:FALSEnebokeyUsage=digitalSignature,keyEncipherment,dataEncipherment—jsou pro ESET PROTECT povinné. -
-
Vygenerujte certifikát a jeho soukromý klíč a exportujte jej do souboru
.pfxsouboru.-
Pro certifikát ESET PROTECT Server v Příkazovém řádku spusťte:
openssl genrsa -out protect-server.key 2048 openssl req -new -key protect-server.key -subj "/CN=PROTECT Server" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-server.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-server.pfx -inkey protect-server.key -in protect-server.crt -passout pass:passwordVyměňte stránky
passwordsilným heslem podle vlastního výběru. -
V případě certifikátu ESET Management Agent spusťte v Příkazovém řádku příkaz:
Vyměňte stránkyopenssl genrsa -out protect-agent.key 2048 openssl req -new -key protect-agent.key -subj "/CN=PROTECT Agent" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-agent.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-agent.pfx -inkey protect-agent.key -in protect-agent.crt -passout pass:passwordpasswordsilným heslem podle vlastního výběru.
-