[KB7648] Uue sertifitseerimisasutuse ja partneri sertifikaadi loomine ESET PROTECT On-Premis

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

Väljaanne

Nõutavad kasutajaload

See artikkel eeldab, et Sul on allpool nimetatud ülesannete täitmiseks vajalikud juurdepääsuõigused ja -load.

Kui kasutad vaikeadministraatori kasutajat või ei saa alltoodud ülesandeid täita (valik pole saadaval), loo teine ​​administraatorikasutaja, kellel on kõik juurdepääsuõigused.

#
  • Te olete aktiveerinud täiustatud turvalisuse, teie sertifikaadid aeguvad või olete unustanud oma sertifitseerimisasutuse parooli ja peate looma uue sertifitseerimisasutuse

Details


Klõpsake laiendamiseks

Sertifikaate kasutatakse teie tellimuse raames levitatavate toodete autentimiseks ja teie võrgus olevate arvutite tuvastamiseks, et tagada turvaline suhtlus ESET PROTECT Server'i ja klientide vahel.


Lahendus

Vaikimisi sertifikaadid

Installeerimise käigus loodud sertifitseerimisasutuse ja partneri sertifikaadid on vaikimisi staatilises rühmas All.

  1. Uue sertifitseerimisasutuse loomine
  2. Looge uus Peer-sertifikaat

I. Uue sertifitseerimisasutuse loomine

  1. Avage veebibrauseris ESET PROTECT On-Prem Web Console ja logige sisse.

  2. Klõpsake nuppu MoreCertification AuthoritiesAdd.

  3. Seadistage sertifitseerimisasutuse jaoks järgmised põhiseaded:

    • Kirjeldus: Sisestage sertifitseerimisasutuse kirjeldus.
    • Salasõna ja salasõna kinnitamine: Te võite määrata oma sertifitseerimisasutusele salasõna vastavalt oma eelistustele, kuid see ei ole kohustuslik.
    • Atribuudid: Välja Common name (Üldine nimi ) on kohustuslik ja seda kasutatakse edaspidi sellele sertifitseerimisasutusele viitamiseks.
    • Kehtivus: Määrake sertifitseerimisasutuse kehtivuse kuupäevad, kasutades välju Valid from ja Valid to.

    macOS ei toeta sertifikaate, mille kehtivusaeg lõpeb pärast aastat 2037

    Sertifikaate, mille kehtivuskuupäev on 2037 või hiljem, ei toetata. macOS ei suuda analüüsida sertifitseerimisasutuse kuupäeva muutujat. Agent ei saa ühendust luua, sest macOS ei suuda sertifitseerimisasutusega nõustuda.

  4. Uue sertifitseerimisasutuse salvestamiseks klõpsake Save (Salvesta ). See kuvatakse sertifitseerimisasutuse loendis ja on kasutamiseks valmis.


II. Looge uus vastastikune sertifikaat

Uus sertifitseerimisasutus

Pärast uue sertifitseerimisasutuse loomist tuleb luua ka agentide ja serverite vastastikused sertifikaadid, mis on allkirjastatud uue sertifitseerimisasutuse poolt.

  1. Klõpsake nuppu MorePeer CertificatesAdd.

  2. Märkige jaotises Basic (Põhilised ) sertifikaadi kohustuslikud väljad:

    • Komponent: Valige rippmenüüst sertifikaadi tüüp, mida soovite luua.
    • Host: Jätke vaikeväärtus (tärn) väljale Host, et võimaldada selle sertifikaadi levitamist ilma konkreetse DNS-nimega või IP-aadressiga seostamata.

    Saate täita ka need valikulised sertifikaadi väljad:

    • Salasõna: Soovitame selle välja tühjaks jätta, kuid soovi korral võite määrata sertifikaadile salasõna, mida nõutakse, kui kliendid üritavad seda aktiveerida
      Toetamata tähemärgid agentide sertifikaadis

      Sertifikaadi tunnussõna ei tohi sisaldada järgmisi märke: " \

      Need märgid põhjustavad kriitilise vea Agendi initsialiseerimisel.

    • Atribuudid: Neid välju saate kasutada selle sertifikaadi kohta üksikasjalikuma teabe lisamiseks.
  1. Klõpsake nuppu Continue (Jätka), seejärel klõpsake nuppu Select certification authority (Vali sertifitseerimisasutus).

  2. Valige soovitud sertifitseerimisasutus ja klõpsake OK, seejärel klõpsake Continue (Jätka).

  3. Vaadake sertifikaadi üksikasju ja klõpsake nuppu Finish (Lõpeta). Teie uus võrdlussertifikaat kuvatakse võrdlussertifikaatide loendis.