[KB8274] Opret et nyt brugerdefineret certifikat eller en certificeringsmyndighed til ESET PROTECT On-Prem

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Løsning

  1. Du skal have installeret OpenSSL version 1.1.1 (til Windows). Med OpenSSL-applikationen kan du oprette signerede certifikater.

  2. Generer .key-filen og certifikatet til CA. Kør følgende kode i kommandoprompten. Du kan erstatte filnavnet protect-custom-ca. key og protect-custom-ca.der med dit eget navn.

openssl genrsa -out protect-custom-ca.key 2048 openssl req -x509 -new -nodes -key protect-custom-ca.key -sha256 -days 3650 -out protect-custom-ca.der -outform der -subj "/CN=PROTECT Custom CA"
  1. opret filen med ESET PROTECT On-Prem-certifikatudvidelser.
keyUsage- og subjectAltName-værdier

Sørg for at bruge de værdier, der er angivet i eksemplet ovenfor:

  • keyUsage=digitalSignature,keyEncipherment,dataEncipherment
  • Subject Alternative Name (SAN) skal defineres som DNS:* for ESET PROTECT Server og subjectAltName=DNS:* for alle agenter
echo authorityKeyIdentifier=keyid,issuer >protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo subjectAltName=DNS:* >>protect.ext
  1. Generer nøgle og certifikat til ESET PROTECT Server, og eksporter til en .pfx-fil. Udskift adgangskoden med en korrekt adgangskode.
Fælles navn (CN)-streng

Det fælles navn (CN) skal indeholde en af disse strenge:"server" eller"agent", afhængigt af hvilken certifikatanmodning du vil oprette.

openssl genrsa -out protect-server.key 2048 openssl req -new -key protect-server.key -subj "/CN=PROTECT Server" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-server.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-server.pfx -inkey protect-server.key -in protect-server.crt -passout pass:password
  1. Generer nøgle og certifikat til ESET Management Agent, og eksporter til en .pfx-fil. Udskift adgangskoden med en korrekt adgangskode.
openssl genrsa -out protect-agent.key 2048 openssl req -new -key protect-agent.key -subj "/CN=PROTECT Agent" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-agent.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-agent.pfx -inkey protect-agent.key -in protect-agent.crt -passout pass:password