[KB7648] Opret en ny certificeringsmyndighed og et nyt peer-certifikat i ESET PROTECT On-Prem

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user in ESET PROTECT or ESET PROTECT On-Prem with all access rights.

  • Du har aktiveret avanceret sikkerhed, dine certifikater er ved at udløbe, eller du har glemt din adgangskode til certificeringsmyndigheden og har brug for at oprette en ny certificeringsmyndighed

Detaljer


Klik for at udvide

Certifikater bruges til at godkende produkter, der distribueres under dit abonnement, og identificere computere på dit netværk for at hjælpe med at sikre sikker kommunikation mellem din ESET PROTECT Server og klienter.


Løsning

Standardcertifikater

Certificeringsmyndighed og peer-certifikater, der oprettes under installationen, er som standard indeholdt i den statiske gruppe Alle.

  1. Opret en ny certificeringsmyndighed
  2. Opret et nyt peer-certifikat

I. Opret en ny certificeringsmyndighed

  1. Åbn ESET PROTECT On-Prem Web Console i din webbrowser, og log ind.

  2. Klik på MereCertificeringsmyndighederTilføj.

  3. Angiv følgende grundlæggende indstillinger for certificeringsmyndigheden:

    • Beskrivelse: Skriv en beskrivelse af certificeringsmyndigheden.
    • Passphrase & Confirm passphrase: Du kan indstille en passphrase for din certificeringsmyndighed efter dine præferencer, men det er ikke påkrævet.
    • Attributter: Feltet Fælles navn er obligatorisk og vil blive brugt til at henvise til denne certificeringsmyndighed i fremtiden.
    • Gyldighed: Indstil certificeringsmyndighedens gyldighedsdatoer ved hjælp af felterne Gyldig fra og Gyldig til.

    macOS understøtter ikke certifikater med en gyldighed, der slutter efter år 2037

    Certifikater med en Gyldig til-dato på 2037 eller senere understøttes ikke. macOS kan ikke analysere en datovariabel fra certificeringsmyndigheden. Agenten kan ikke oprette forbindelse, fordi macOS ikke kan acceptere certificeringsmyndigheden.

  4. Klik på Gem for at gemme din nye certificeringsmyndighed. Den vil blive vist på listen over certificeringsmyndigheder og være klar til brug.


II. Opret et nyt peer-certifikat

Ny certificeringsmyndighed

Når du har oprettet en ny certificeringsmyndighed, skal du også oprette peer-certifikater for agent og server, som er signeret af den nye certificeringsmyndighed.

  1. Klik på MerePeer-certifikaterTilføj.

  2. I afsnittet Basic skal du markere de obligatoriske felter for certifikatet:

    • Komponent: Vælg den type certifikat, du vil oprette, i rullemenuen.
    • Vært: Lad standardværdien (en stjerne) stå i feltet Host for at tillade distribution af dette certifikat uden tilknytning til et bestemt DNS-navn eller en bestemt IP-adresse.

    Du kan også udfylde disse valgfrie felter for certifikatet:

    • Passphrase: Vi anbefaler, at du lader dette felt være tomt, men hvis du ønsker det, kan du angive en adgangssætning for certifikatet, som skal bruges, når klienter forsøger at aktivere det
      Ikke-understøttede tegn i agentcertifikatet

      Certifikatets passphrase må ikke indeholde følgende tegn: " \

      Disse tegn forårsager en kritisk fejl under initialiseringen af agenten.

    • Attributter: Du kan bruge disse felter til at inkludere mere detaljerede oplysninger om dette certifikat.
  1. Klik på Fortsæt, og klik derefter på Vælg certificeringsmyndighed.

  2. Vælg den ønskede certificeringsmyndighed, og klik på OK, og klik derefter på Fortsæt.

  3. Se detaljer om certifikatet, og klik på Udfør. Dit nye peer-certifikat vil blive vist på listen over peer-certifikater.