ESET Inspect On-Prem understøtter ikke visse certifikater
Som standard bruger certifikater, der er oprettet af ESET PROTECT On-Prem, * (en stjerne) som værtsnavn (wildcard-certifikat). ESET Inspect On-Prem understøtter ikke sådanne certifikater. Du skal bruge det rigtige ESET Inspect Server-værtsnavn.
Certifikaterne skal leveres i PKCS #12-format.
PKCS #12 er et filformat, der bruges til at gemme mange kryptografiske objekter som en enkelt fil - f.eks. certifikater eller certificeringsmyndigheder. Normalt har filer, der bruger PKCS # 12, filtypenavnet ".pfx" eller ".p12".
Certifikater skal have mere end "*" (en stjerne, ikke mere) for en vært på følgende steder:
- CN (almindeligt navn)
- alternative navne (fra udvidelsen Subject Alternative Name fra RFC5280)
- CN i yderligere certifikater(PKCS #12 kan indeholde yderligere certifikater)
- alternative navne i yderligere certifikater, f.eks:
- "*" er ikke tilladt.
- "*.yourcompany.com" er tilladt
- "yourcompany.*.hq.com" er tilladt.
- Et andet filformat, der ofte bruges i kryptografi, er X509. Filer, der bruger X509-formater med udvidelserne ".der" eller ".pem".
- I ESET Inspect On-Prem opbevares certifikater i ".pfx"-filer, og certificeringsmyndigheder opbevares i ".der"-filer.
- Obligatoriske parametre for oprettelse af et peer-certifikat er
- Produkt: "ESET Inspect Server"
- Vært: Brug en rigtig IP-adresse på ESET Inspect Server
- Hvis du vil tilslutte ESET Inspect Connector fra et andet netværk, skal du tilføje et andet IP- eller værtsnavn ved at adskille det med et mellemrum, komma eller semikolon. For eksempel HOST 192.168.20.22;10.1.183.88
- Brug ikke semikolon-symbolet ";" i filnavnet eller mappenavnet i certifikatets sti. Det bruges til at adskille flere certifikater, hvis det er relevant.