Udstedelse
- Forudsætninger
- Brug Windows-kommandolinjen til at oprette en certificeringsmyndighed og certifikater
Løsning
Forudsætninger
Installer OpenSSL (til Windows). OpenSSL gør det muligt at oprette signerede certifikater.
Brug Windows-kommandolinjen til at oprette en certificeringsmyndighed og certifikater
-
Generer en certificeringsmyndighed og dens private nøgle. Kør i kommandoprompten:
openssl genrsa -out protect-custom-ca.key 2048 openssl req -x509 -new -nodes -key protect-custom-ca.key -sha256 -days 3650 -out protect-custom-ca.der -outform der -subj "/CN=PROTECT Custom CA"Du kan erstatte
protect-custom-cafor.key-og.der-filernemed filnavne efter eget valg. -
Opret en certifikatudvidelsesfil
(protect.ext).Kør følgende kommandoer i Command Prompt:
-
For et domæne:
echo authorityKeyIdentifier=keyid,issuer >protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo subjectAltName=DNS:*.example.com >>protect.ext -
For flere domæner:
echo authorityKeyIdentifier=keyid,issuer >protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo "subjectAltName=DNS:example.com,DNS:*.example.com,DNS:api.example.net" >>protect.ext
Erstatning:
- I
authorityKeyIdentifierkeyidudsteder
Erstat disse med faktiske værdier genereret af OpenSSL for din certificeringsmyndighed.
- I
subjectAltName- eksempeldomænerne med de DNS-navne eller domæner, der bruges i dit miljø
Du må ikke ændre følgende kommandoer, da de er obligatoriske for ESET PROTECT:
basicConstraints=CA:FALSEkeyUsage=digitalSignature,keyEncipherment,dataEncipherment
-
-
Generer certifikatet og dets private nøgle, og eksporter det til en
.pfx-fil.Kør følgende kommandoer i kommandoprompten:
-
For et ESET PROTECT Server-certifikat:
openssl genrsa -out protect-server.key 2048 openssl req -new -key protect-server.key -subj "/CN=PROTECT Server" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-server.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-server.pfx -inkey protect-server.key -in protect-server.crt -passout pass:passwordErstat
passwordmed en stærk adgangskode efter eget valg. -
For et ESET Management Agent-certifikat:
Erstatopenssl genrsa -out protect-agent.key 2048 openssl req -new -key protect-agent.key -subj "/CN=PROTECT Agent" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-agent.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-agent.pfx -inkey protect-agent.key -in protect-agent.crt -passout pass:passwordpasswordmed en stærk adgangskode efter eget valg.
-