[KB8051] Migrieren zu einer neuen Zertifikatskette in ESET PROTECT On-Prem

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

Problem

  • Sie haben erweiterte Sicherheit aktiviert und müssen zu einer neuen Zertifikatskette migrieren
  • Ihre aktuellen Zertifikate sind abgelaufen und Sie müssen zu einer neuen Zertifikatskette migrieren
  • Sie können sich nicht mehr an Ihre aktuelle Passphrase der Zertifizierungsstelle (CA) erinnern und müssen zu einer neuen Zertifikatskette migrieren

Lösung

I. Erstellen einer neuen CA und neuer Zertifikate

  1. Erstellen Sie eine neue CA, ein Agent-Peer-Zertifikat und dann ein neues Server-Peer-Zertifikat.

II. Migrieren Sie Clients auf ein neues Agentenzertifikat

  1. Klicken Sie auf Policies. Klicken Sie auf Aktionen Neu.

    Abbildung 1-1
  2. Geben Sie im Abschnitt Basic einen Namen ein.

    Abbildung 1-2
  3. Klicken Sie auf Einstellungen, wählen Sie ESET Management Agent aus dem Dropdown-Menü und klicken Sie auf Zertifikat ändern.

    Abbildung 1-3
  4. Klicken Sie auf Zertifikatsliste öffnen.

    Abbildung 1-4
  5. Aktivieren Sie das Kontrollkästchen neben dem in Abschnitt I erstellten Agentenzertifikat.

    Abbildung 1-5
  6. Klicken Sie auf OK.

    Abbildung 1-6
  7. Klicken Sie auf Zuweisen Zuweisen.

    Abbildung 1-7
  8. Aktivieren Sie das Kontrollkästchen neben den Gruppen oder Computern, für die die neue Richtlinie gelten soll. Klicken Sie auf OK.

    Abbildung 1-8
  9. Klicken Sie auf Fertig stellen.

    Abbildung 1-9

III. Neues ESET PROTECT Server-Zertifikat einstellen

Vor der Umstellung des Serverzertifikats

Vor der Umstellung auf das neue Serverzertifikat sollten Sie allen Rechnern Zeit geben, sich in der Verwaltungskonsole anzumelden und die neue Agentenrichtlinie zu empfangen.



  1. Klicken Sie auf Mehr ServereinstellungenZertifikat ändern.

    Abbildung 2-1
  2. Klicken Sie auf Zertifikatsliste öffnen.

    Abbildung 2-2
  3. Aktivieren Sie das Kontrollkästchen neben dem in Abschnitt I erstellten Serverzertifikat. Klicken Sie auf OK.

    Abbildung 2-3
  4. Klicken Sie auf Speichern.

    Abbildung 2-4
  5. Starten Sie den ESET PROTECT Server-Dienst neu.