[KB8588] Importar el certificado de ESET Inspect Web Console desde un archivo durante la instalación de ESET Inspect Server

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Edición

Detalles


Haga clic para ampliar

Se requiere un certificado para la conexión HTTPS/SSL entre ESET Inspect Web Console y el navegador web para una instalación correcta de ESET Inspect Server. Durante la instalación, se le pedirá que utilice uno. Puede importar el certificado desde un archivo o use one from ESET PROTECT On-Prem.

Después de configurar el certificado HTTPS/SSL de la consola web de ESET Inspect, continúe configurando el certificado del lado del conector de ESET Inspect. Puede elegir una de las siguientes opciones:


Solución

Requisitos para el certificado HTTPS/SSL de ESET Inspect Web Console
  • El certificado HTTPS/SSL de ESET Inspect Web Console debe estar firmado utilizando el algoritmo SHA-2.
  • Los certificados creados en ESET PROTECT On-Prem deben tener activada la seguridad avanzada. La seguridad avanzada se puede habilitar para un certificado en ESET PROTECT On-Prem a través de Más → Configuración → Conexión.
  • La Autoridad de certificación que firmó el certificado debe ser de confianza para el navegador web que utilice para acceder a la Consola Web. Para que la Autoridad de Certificación sea de confianza, añádala a la lista de certificaciones HTTPS/SSL del navegador web en el ordenador/servidor desde el que desea acceder a la Consola Web.

Si no se cumplen estos requisitos, el navegador web mostrará una advertencia cuando intente conectarse a la Consola Web de ESET Inspect.

Requisitos para la creación de certificados de ESET Inspect Web Console en ESET PROTECT On-Prem

De forma predeterminada, al crear un certificado de pares en ESET PROTECT On-Prem, el campo Host se establece en *, lo que hace que el Nombre común (CN) y el Nombre alternativo del asunto (SAN) del certificado sean iguales a un único asterisco. ESET Inspect no admite certificados en los que el Nombre común (CN) o el Nombre alternativo del asunto (SAN) sea sólo *. En su lugar, debe utilizar el nombre de host real o la dirección IP del servidor de ESET Inspect en el campo Host.

Formato

  • Los certificados deben tener el formato PKCS #12. PKCS #12 es un formato de archivo para almacenar varios objetos criptográficos en un único archivo, como los certificados. Los archivos en formato PKCS #12 suelen tener la extensión .pfx o .p12 .
  • Las Autoridades de Certificación se almacenan en el formato X.509 (es decir, en archivos con la extensión .der ), que es otro formato de archivo de uso frecuente en criptografía.

Reglas del Nombre Común (CN) y del Nombre Alternativo del Sujeto (SAN)

Estas reglas se aplican al nombre común (CN) del certificado principal, las entradas de nombre alternativo del sujeto (SAN) y el nombre común (CN) y el nombre alternativo del sujeto (SAN) de cualquier certificado adicional incluido en el archivo PKCS #12.

  • El nombre común (CN) y el nombre alternativo del sujeto (SAN) deben incluir un nombre de host o una dirección IP reales
  • No se permite: * (sólo un asterisco)
  • Permitido: * .suempresa.com o suempresa.*.hq.com
    (Los comodines sólo se permiten como parte de un nombre de dominio, no como nombre de host completo)

Parámetros obligatorios para crear un certificado paritario

  • Componente: Consola de ESET Inspect
  • Host: dirección IP real del servidor de ESET Inspect
    Para permitir conexiones desde otras redes, añada varias direcciones IP o nombres de host separados por un espacio, una coma o un punto y coma. Example: 192.168.20.22;10.1.183.88
  • Sin punto y coma (;) en los nombres de archivo o carpeta para las rutas de los certificados (los puntos y coma se utilizan como separadores para varios certificados)

Importe el certificado de la consola web de ESET Inspect desde un archivo durante la instalación del servidor de ESET Inspect

  1. En la primera pantalla de certificado de la consola Web del instalador de ESET Inspect Server, seleccione Importar el certificado desde un archivo y haga clic en Siguiente.

    Figura 1-1
  2. En el campo Certificado HTTPS/SSL, defina la ruta al archivo con el certificado de la consola web de ESET Inspect (archivo.pfx ): escriba o pegue la ruta al archivo o haga clic en Cambiar para navegar hasta la ubicación del archivo y seleccionar el archivo manualmente. Si es necesario, en el campo Contraseña del certificado, escriba la contraseña del certificado. Pulse Siguiente.

    Figura 1-2