Edición
- Requisitos para la creación de certificados de ESET Inspect Server en ESET PROTECT On-Prem
- Importar el certificado de ESET Inspect Server desde un archivo durante la instalación de ESET Inspect Server
Detalles
Haga clic para ampliar
Se necesita un certificado del Servidor de inspección para una instalación correcta del Servidor de inspección de ESET. Durante la instalación, se le pedirá que utilice uno. Puede importar el certificado desde un archivo o use one from ESET PROTECT On-Prem.
Después de configurar el certificado del servidor de ESET Inspect, continúe configurando el certificado para la conexión HTTPS/SSL entre la consola web de ESET Inspect y el navegador web. Puede elegir una de las siguientes opciones:
- Obtenga el certificado de ESET Inspect Web Console desde ESET PROTECT On-Prem
- Importar el certificado de ESET Inspect Web Console desde un archivo
- Utilice el certificado de ESET Inspect Server (el certificado que seleccionó en el paso de instalación anterior)
Solución
Requisitos para la creación de certificados de ESET Inspect Server en ESET PROTECT On-Prem
De forma predeterminada, al crear un certificado de pares en ESET PROTECT On-Prem, el campo Host se establece en *, lo que hace que el Nombre común (CN) y el Nombre alternativo del asunto (SAN) del certificado sean iguales a un único asterisco. ESET Inspect no admite certificados en los que el Nombre común (CN) o el Nombre alternativo del asunto (SAN) sea sólo *. En su lugar, debe utilizar el nombre de host real o la dirección IP del servidor de ESET Inspect en el campo Host.
Formato
- Los certificados deben tener el formato PKCS #12. PKCS #12 es un formato de archivo para almacenar varios objetos criptográficos en un único archivo, como los certificados. Los archivos en formato PKCS #12 suelen tener la extensión
.pfxo.p12. - Las Autoridades de Certificación se almacenan en el formato X.509 (es decir, en archivos con la extensión
.der), que es otro formato de archivo de uso frecuente en criptografía.
Reglas del Nombre Común (CN) y del Nombre Alternativo del Sujeto (SAN)
Estas reglas se aplican al nombre común (CN) del certificado principal, a las entradas del nombre alternativo del sujeto (SAN) y al nombre común (CN) y al nombre alternativo del sujeto (SAN) de cualquier certificado adicional incluido en el archivo PKCS #12.
- El nombre común (CN) y el nombre alternativo del sujeto (SAN) deben incluir un nombre de host o una dirección IP reales
- No se permite: * (sólo un asterisco)
- Permitido: *
.suempresa.comosuempresa.*.hq.com
(Los comodines sólo se permiten como parte de un nombre de dominio, no como nombre de host completo)
Parámetros obligatorios para crear un certificado paritario
- Componente: Servidor ESET Inspect
- Host: dirección IP real del servidor de ESET Inspect
Para permitir conexiones desde otras redes, añada varias direcciones IP o nombres de host separados por un espacio, una coma o un punto y coma. Example:192.168.20.22;10.1.183.88 - Sin punto y coma (
;) en los nombres de archivo o carpeta para las rutas de los certificados (los puntos y coma se utilizan como separadores para varios certificados)
Importar el certificado de ESET Inspect Server desde un archivo durante la instalación de ESET Inspect Server
-
En la primera pantalla de certificado de servidor del instalador de ESET Inspect Server, seleccione Importar el certificado desde un archivo y haga clic en Siguiente.
Figura 1-1 -
En el campo Certificado de servidor, defina la ruta al archivo con el certificado de ESET Inspect Server (archivo
.pfx): escriba o pegue la ruta al archivo o haga clic en Cambiar para navegar hasta la ubicación del archivo y seleccionar el archivo manualmente. Si es necesario, en el campo Contraseña del certificado, escriba la contraseña del certificado.
Figura 1-2 -
En el campo Certification Authority ( Autoridad de certificación), defina la ruta al archivo con la autoridad de certificación (archivo
.der): escriba o pegue la ruta al archivo o haga clic en Change (Cambiar ) para ir a la ubicación del archivo y seleccionarlo manualmente. Pulse Siguiente.
Figura 1-3