[KB8587] Sådan importerer du et ESET Inspect Server-certifikat fra en fil

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

  • Du vil importere ESET Inspect Server-certifikatet fra en fil

Løsning

  1. Udfyld stien til ESET Inspect Server-certifikatet (.PFX-filen), der er oprettet i ESET PROTECT Server, eller klik på Skift for at navigere til filplaceringen manuelt. Udfyld certifikatets adgangskode, hvis det er nødvendigt.

  2. Udfyld stien til certificeringsmyndigheden, eller klik på Skift for at navigere manuelt til filplaceringen. Klik på Næste.
    Figur 1-1
  3. Fortsæt med at implementere det vigtige certifikat til HTTPS/SSL-forbindelsen mellem ESET Inspect Web Console og webbrowseren ved at vælge en mulighed:
ESET Inspect On-Prem understøtter ikke visse certifikater

Som standard bruger certifikater, der er oprettet af ESET PROTECT On-Prem, * (en stjerne) som værtsnavn (wildcard-certifikat). ESET Inspect On-Prem understøtter ikke sådanne certifikater. Du skal bruge det rigtige ESET Inspect Server-værtsnavn.

Certifikaterne skal leveres i PKCS #12-format.

PKCS #12 er et filformat, der bruges til at gemme mange kryptografiske objekter som en enkelt fil - f.eks. certifikater eller certificeringsmyndigheder. Normalt har filer, der bruger PKCS # 12, filtypenavnet ".pfx" eller ".p12".

Certifikater skal have mere end "*" (en stjerne, ikke mere) for en vært på følgende steder:

  • CN (almindeligt navn)
  • alternative navne (fra udvidelsen Subject Alternative Name fra RFC5280)
  • CN i yderligere certifikater(PKCS #12 kan indeholde yderligere certifikater)
  • alternative navne i yderligere certifikater, f.eks:
    • "*" er ikke tilladt.
    • "*.yourcompany.com" er tilladt
    • "yourcompany.*.hq.com" er tilladt.
  • Et andet filformat, der ofte bruges i kryptografi, er X509. Filer, der bruger X509-formater med udvidelserne ".der" eller ".pem".
  • I ESET Inspect On-Prem opbevares certifikater i ".pfx"-filer, og certificeringsmyndigheder opbevares i ".der"-filer.
  • Obligatoriske parametre for oprettelse af et peer-certifikat er
    • Produkt: "ESET Inspect Server"
    • Vært: Brug en rigtig IP-adresse på ESET Inspect Server
  • Hvis du vil tilslutte ESET Inspect Connector fra et andet netværk, skal du tilføje et andet IP- eller værtsnavn ved at adskille det med et mellemrum, komma eller semikolon. For eksempel HOST 192.168.20.22;10.1.183.88
  • Brug ikke semikolon-symbolet ";" i filnavnet eller mappenavnet i certifikatets sti. Det bruges til at adskille flere certifikater, hvis det er relevant.