[KB7648] Luo uusi varmenteiden myöntäjä ja vertaisvarmenne ESET PROTECT On-Prem -ohjelmassa

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you use the default Administrator user or are unable to perform the tasks below (the option is unavailable), create a second administrator user with all access rights.

#@#
  • Varmenteita käytetään lisenssilläsi jaettujen tuotteiden todentamiseen ja verkon tietokoneiden tunnistamiseen, jotta voidaan varmistaa turvallinen viestintä ESET PROTECT Server -palvelimen ja asiakkaiden välillä
  • Olet ottanut käyttöön laajennetun suojauksen, varmenteesi ovat umpeutumassa tai olet unohtanut varmentajan (Certificate Authority, CA) salasanan ja sinun on luotava uusi varmentaja.

Ratkaisu

Oletusvarmenteet

Asennuksen aikana luodut varmentaja- ja vertaisvarmenteet sisältyvät oletusarvoisesti staattiseen ryhmään Kaikki.

I. Luo uusi varmentaja ESET PROTECT On-Prem -verkkokonsolissa

  1. Valitse LisääVarmentajat → Uusi.
Kuva 1-1
  1. Määritä varmentajan seuraavat perusasetukset:
  • Kuvaus: Kirjoita varmentajan kuvaus.
  • Tunnuslause & Vahvista tunnuslause: Voit määrittää varmentajalle haluamasi tunnuslauseen, mutta sitä ei tarvita.
  • Attribuutit: Common name (Yleinen nimi ) -kenttä on pakollinen, ja sitä käytetään viittaamaan tähän varmentajaan tulevaisuudessa.
  • CA:n voimassaolo: Määritä varmenteiden myöntäjän voimassaolon päivämäärät Valid from- ja Valid to -kenttien avulla.
Kuva 1-2
macOS ei tue varmenteita, joiden voimassaolo päättyy vuoden 2037 jälkeen

Varmenteita, joiden Valid To -päivämäärä on 2037 tai sen jälkeen, ei tueta. macOS ei osaa jäsentää varmentajan päivämäärämuuttujaa. Agentti ei voi muodostaa yhteyttä, koska macOS ei pysty hyväksymään varmentajaa.

  1. Tallenna uusi varmentaja valitsemalla Tallenna . Se näkyy Varmentajien luettelossa kohdassa Admin → Varmenteet → Varmentajat, ja se on valmis käytettäväksi.

II. Uuden vertaisvarmenteen luominen ESET PROTECT On-Prem -verkkokonsolissa

Uusi varmentaja (CA)

Käyttäjien, jotka ovat luoneet uuden CA:n, on luotava Agent-vertaisvarmenne ja palvelinvarmenne . Kunkin vertaisvarmenteen on oltava uuden varmentajan allekirjoittama.

  1. Avaa ESET PROTECT On-Prem -verkkokonsoli verkkoselaimessa ja kirjaudu sisään.

  2. Valitse LisääVertaisvarmenteetUusi → Varmenne.
Kuva 2-1
  1. Basic-osiossa näkyvät seuraavat varmenteen perusasetukset:
  • Tuote: Valitse avattavasta valikosta luotavan varmenteen tyyppi.
  • Isäntä: Jätä oletusarvo (tähti) Host-kenttään, jotta tämä varmenne voidaan jakaa ilman, että sitä yhdistetään tiettyyn DNS-nimeen tai IP-osoitteeseen.
  • Tunnuslause: Suosittelemme, että jätät tämän kentän tyhjäksi, mutta voit halutessasi asettaa varmenteelle salasanan, joka vaaditaan, kun asiakkaat yrittävät aktivoida sen.
Agenttivarmenteen tukemattomat merkit

Varmenteen salasana ei saa sisältää seuraavia merkkejä: " \ Nämä merkit aiheuttavat kriittisen virheen agentin alustuksen aikana.

  • Ominaisuudet: Nämä kentät eivät ole pakollisia, mutta voit käyttää niitä sisältämään yksityiskohtaisempia tietoja tästä varmenteesta.
Kuva 2-2
  1. Napsauta Sign (Allekirjoita), valitse Select certification authority (Valitse varmentaja), valitse sitten haluttu varmentaja ja napsauta OK.
    "Varmenteen luominen epäonnistui: Vertaisvarmenteen luominen ja allekirjoittaminen epäonnistui. Tarkista syöttöparametrit virheellisten tai varattujen merkkien varalta, tarkista varmentajan pfx/pkcs12 allekirjoitusvarmenne ja vastaava salasana"

    Kun luot uuden varmenteen ESET PROTECT Virtual Appliance-ohjelmassa, sinun on kirjoitettava varmentajan salasana kenttään. Se on sama salasana, jonka olet määrittänyt ESET PROTECT VA:n määrityksen aikana.

  2. Näytä varmenteen tiedot valitsemalla Summary (Yhteenveto ) ja valitse Finish (Valmis). Uusi vertaisvarmenne näkyy vertaisvarmenteiden luettelossa.