[KB7648] Cree una nueva autoridad de certificación y un nuevo certificado de pares en ESET PROTECT On-Prem

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Edición

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user in ESET PROTECT or ESET PROTECT On-Prem with all access rights.

  • Ha activado la seguridad avanzada, sus certificados están caducando o ha olvidado la frase de contraseña de la autoridad de certificación y necesita crear una nueva autoridad de certificación

Detalles


Haga clic para ampliar

Los certificados se utilizan para autenticar los productos distribuidos bajo su suscripción e identificar los equipos en su red para ayudar a garantizar una comunicación segura entre su servidor ESET PROTECT y los clientes.


Solución

Certificados predeterminados

Los certificados de autoridad de certificación y de pares creados durante la instalación se encuentran, de forma predeterminada, en el grupo estático Todos.

  1. Crear una nueva Autoridad de certificación
  2. Crear un nuevo certificado de pares

I. Crear una nueva autoridad de certificación

  1. Abra la consola web de ESET PROTECT On-Prem en su navegador web e inicie sesión.

  2. Haga clic en MásAutoridades de certificaciónAñadir.

  3. Establezca la siguiente configuración básica para la Autoridad de certificación:

    • Descripción: Escriba una descripción para la Autoridad de certificación.
    • Frase de contraseña y Confirmar frase de contraseña: Puede establecer una frase de contraseña para su Autoridad de certificación según sus preferencias, pero no es obligatorio.
    • Atributos: El campo Nombre común es obligatorio y se utilizará para referirse a esta Autoridad de Certificación en el futuro.
    • Validez: Establezca las fechas de validez de la Autoridad de Certificación utilizando los campos Válido desde y Válido hasta.

    macOS no admite certificados cuya fecha de validez sea posterior al año 2037

    No se admiten certificados con una fecha Válido hasta el año 2037 o posterior. macOS no puede analizar una variable de fecha de la autoridad de certificación. El agente no puede conectarse porque macOS no puede aceptar la autoridad de certificación.

  4. Haga clic en Guardar para guardar la nueva autoridad de certificación. Aparecerá en la lista de Autoridades de Certificación y estará lista para su uso.


II. Creación de un nuevo certificado paritario

Nueva autoridad de certificación

Después de crear una nueva Autoridad de Certificación, también debe crear certificados de pares de Agente y Servidor que estén firmados por la nueva Autoridad de Certificación.

  1. Haga clic en MásCertificados de paresAgregar.

  2. En la sección Básico, marque los campos obligatorios para el certificado:

    • Componente: Seleccione el tipo de certificado que desea crear en el menú desplegable.
    • Host: Deje el valor predeterminado (un asterisco) en el campo Host para permitir la distribución de este certificado sin asociación a un nombre DNS o dirección IP específicos.

    También puede rellenar estos campos opcionales para el certificado:

    • Frase de contraseña: Le recomendamos que deje este campo en blanco, pero si lo desea, puede establecer una frase de contraseña para el certificado que se requerirá cuando los clientes intenten activarlo
      Caracteres no admitidos en el certificado del agente

      La frase de contraseña del certificado no debe contener los siguientes caracteres: " \

      Estos caracteres provocan un error crítico durante la inicialización del Agente.

    • Atributos: Puede utilizar estos campos para incluir información más detallada sobre este certificado.
  1. Haga clic en Continuar y, a continuación, en Seleccionar autoridad de certificación.

  2. Seleccione la Autoridad de Certificación deseada y haga clic en Aceptar; a continuación, haga clic en Continuar.

  3. Vea los detalles sobre el certificado y haga clic en Finalizar. Su nuevo certificado peer se mostrará en la lista de certificados peer.