Problem
- Während der Installation des ESET Management Agents auf einem Windows-Computer ist ein Fehler aufgetreten, wenn Sie die neue Rocky Linux ESET PROTECT Virtual Appliance verwenden
- Die Fehlermeldung lautet: ERROR: (ConfigInsertPeerCertContent) Checking certificate ended with the error 'ParsePfxCertificate: PFXImportCertStore failed with Das angegebene Netzwerkpasswort ist nicht korrekt. Fehlercode: 0x56'
- ESET Management Agent manuell mit dem exportierten Peer-Zertifikat installieren
Einzelheiten
Zum Erweitern klicken
In der neuesten ESET PROTECT Virtual Appliance (Rocky Linux) werden die ESET Management Agent-Zertifikate mit dem PKCS7-Container exportiert. Eine solche Verschlüsselung wird von Windows Server 2016 und früheren Versionen nicht unterstützt, was dazu führt, dass die Installation von ESET Management Agent fehlschlägt.
Lösung
Installieren Sie ESET Management Agent manuell mit dem exportierten Peer-Zertifikat
-
Klicken Sie auf Mehr → Peer-Zertifikate, klicken Sie auf das entsprechende Zertifikat, und klicken Sie auf Exportieren, um das Zertifikat herunterzuladen.

-
Klicken Sie auf Mehr → Zertifizierungsstellen, klicken Sie auf die entsprechende Zertifizierungsstelle, und klicken Sie auf Öffentlichen Schlüssel exportieren, um den öffentlichen Schlüssel der Zertifizierungsstelle herunterzuladen. Verschieben Sie den exportierten Schlüssel auf den Endpunkt-Computer, auf dem Sie ESET Management Agent installieren möchten. Die unterstützten Betriebssysteme sind Windows 11 und Windows Server 2019 oder höher.

-
Doppelklicken Sie auf die exportierte
.pfx-Zertifikatsdatei(aus Schritt 2) auf dem Endpunktcomputer. -
Wählen Sie im Zertifikatsimport-Assistenten die Option Lokaler Computer und klicken Sie auf Weiter.

-
Überprüfen Sie, ob die richtige Zertifikatsdatei ausgewählt ist, und klicken Sie auf Weiter.

-
Vergewissern Sie sich, dass die Kontrollkästchen Diesen Schlüssel als exportierbar markieren und Alle erweiterten Eigenschaften einbeziehen aktiviert sind, und klicken Sie auf Weiter.

-
Wählen Sie Place all certificates in the following store, klicken Sie auf Durchsuchen, wählen Sie Personal und klicken Sie auf Weiter.

-
Klicken Sie auf Fertig stellen.

-
Klicken Sie auf das Windows-Symbol in Ihrer Taskleiste, geben Sie Computerzertifikate verwalten ein und drücken Sie die Eingabetaste.
-
Klicken Sie auf Persönlich → Zertifikate. Klicken Sie mit der rechten Maustaste auf Agentenzertifikat für Host und klicken Sie auf Alle Aufgaben → Exportieren.

-
Klicken Sie im Zertifikats-Export-Assistenten auf Weiter.

-
Vergewissern Sie sich, dass die Option Ja, den privaten Schlüssel exportieren ausgewählt ist, und klicken Sie auf Weiter.

-
Vergewissern Sie sich, dass die Kontrollkästchen Alle Zertifikate in den Zertifizierungspfad einschließen, wenn möglich, Alle erweiterten Eigenschaften exportieren und Zertifikatsdatenschutz aktivieren aktiviert sind, und klicken Sie auf Weiter.

-
Aktivieren Sie das Kontrollkästchen neben Passwort, geben Sie Ihr Passwort ein und bestätigen Sie es. Wählen Sie TripleDES-SHA1 aus dem Dropdown-Menü Verschlüsselung und klicken Sie auf Weiter.

-
Überprüfen Sie, ob die richtige Zertifikatsdatei ausgewählt ist, und klicken Sie auf Weiter.

-
Klicken Sie auf Fertig stellen.

-
Laden Sie auf dem Endpunkt-Computer das Installationsprogramm für den ESET Management Agent herunter.
-
Wählen Sie im Dropdown-Menü Komponente die Option Agent aus, wählen Sie das entsprechende Betriebssystem und die Bitrate und klicken Sie auf Herunterladen.

-
Doppelklicken Sie auf dem Endpunkt-Computer auf das heruntergeladene ESET Management Agent-Installationsprogramm und folgen Sie dem Installationsverfahren für die Offline-Installation verwenden Sie das SHA-1 Peer-Zertifikat und den exportierten öffentlichen Schlüssel der Zertifizierungsstelle.
-
Beenden Sie die Installation. Der ESET Management Agent sollte nun ohne Probleme installiert werden.