[KB8274] Luo varmentaja tai varmenteita ESET PROTECT On-Prem -ohjelmalle Windowsin komentorivillä

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

Ratkaisu

Edellytykset

Asenna OpenSSL (Windowsille). OpenSSL:n avulla voit luoda allekirjoitettuja varmenteita.


Luo varmentaja ja varmenteet Windowsin komentorivillä

  1. Luo varmentaja ja sen yksityinen avain. Suorita komentorivillä:

    openssl genrsa -out protect-custom-ca.key 2048 openssl req -x509 -new -nodes -key protect-custom-ca.key -sha256 -days 3650 -out protect-custom-ca.der -outform der -subj "/CN=PROTECT Custom CA"

    Voit korvata protect-custom-ca-tiedostot .key- ja .der-tiedostojen osalta haluamillasi tiedostonimillä.

  2. Luo varmenteen laajennustiedosto(protect.ext).

    Varmenteen laajennustiedosto

    Laajennustiedosto määrittelee palvelin- ja agenttivarmenteiden tarvitsemat attribuutit, joiden avulla voidaan määritellä niiden rooli (loppukäyttäjä, ei varmentaja) ja identiteetti SAN-nimen (Subject Alternative Name) avulla, jossa luetellaan kelvolliset DNS-nimet tai toimialueet.

    Nämä attribuutit varmistavat asianmukaisen validoinnin ja turvallisen kommunikoinnin ESET PROTECT On-Premin kanssa.

    Suorita seuraavat komennot komentorivillä:

    • Yhden toimialueen osalta:

      echo authorityKeyIdentifier=keyid,issuer >protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo subjectAltName=DNS:*.example.com >>protect.ext
    • Useille verkkotunnuksille:

      echo authorityKeyIdentifier=keyid,issuer >protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo "subjectAltName=DNS:example.com,DNS:*.example.com,DNS:api.example.net" >>protect.ext

    Korvaa:

    • In authorityKeyIdentifier
      • keyid
      • issuer

      Korvaa nämä arvot OpenSSL:n luomilla todellisilla arvoilla varmentajaasi varten.

    • Kohdassa subjectAltName
      • esimerkkitoimialueet ympäristössäsi käytettävillä DNS-nimillä tai toimialueilla

    Älä muuta seuraavia komentoja, sillä ne ovat pakollisia ESET PROTECTille:

    • basicConstraints=CA:FALSE
    • keyUsage=digitalSignature,keyEncipherment,dataEncipherment

  3. Luo varmenne ja sen yksityinen avain ja vie se .pfx-tiedostoon.

    Yleinen nimi merkkijono

    Common Name (CN) sisältää palvelimen tai agentin varmenteen tyypin mukaan.

    Suorita seuraavat komennot komentorivillä:

    • ESET PROTECT Server -varmenteen osalta:

      avaimet: openssl genrsa -out protect-server.key 2048 openssl req -new -key protect-server.key -subj "/CN=PROTECT Server" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-server.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-server.pfx -inkey protect-server.key -in protect-server.crt -passout pass:password

      Korvaa salasana valitsemallasi vahvalla salasanalla.

    • ESET Management Agent -varmenteen osalta:

      openssl genrsa -out protect-agent.key 2048 openssl req -new -key protect-agent.key -subj "/CN=PROTECT Agent" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-agent.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-agent.pfx -inkey protect-agent.key -in protect-agent.crt -passout pass:password
      Korvaa salasana valitsemallasi vahvalla salasanalla.