Kysymys
Ratkaisu
Edellytykset
Asenna OpenSSL (Windowsille). OpenSSL:n avulla voit luoda allekirjoitettuja varmenteita.
Luo varmentaja ja varmenteet Windowsin komentorivillä
-
Luo varmentaja ja sen yksityinen avain. Suorita komentorivillä:
openssl genrsa -out protect-custom-ca.key 2048 openssl req -x509 -new -nodes -key protect-custom-ca.key -sha256 -days 3650 -out protect-custom-ca.der -outform der -subj "/CN=PROTECT Custom CA"Voit korvata
protect-custom-ca-tiedostot.key-ja.der-tiedostojenosalta haluamillasi tiedostonimillä. -
Luo varmenteen laajennustiedosto
(protect.ext).Suorita seuraavat komennot komentorivillä:
-
Yhden toimialueen osalta:
echo authorityKeyIdentifier=keyid,issuer >protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo subjectAltName=DNS:*.example.com >>protect.ext -
Useille verkkotunnuksille:
echo authorityKeyIdentifier=keyid,issuer >protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo "subjectAltName=DNS:example.com,DNS:*.example.com,DNS:api.example.net" >>protect.ext
Korvaa:
- In
authorityKeyIdentifierkeyidissuer
Korvaa nämä arvot OpenSSL:n luomilla todellisilla arvoilla varmentajaasi varten.
- Kohdassa
subjectAltName- esimerkkitoimialueet ympäristössäsi käytettävillä DNS-nimillä tai toimialueilla
Älä muuta seuraavia komentoja, sillä ne ovat pakollisia ESET PROTECTille:
basicConstraints=CA:FALSEkeyUsage=digitalSignature,keyEncipherment,dataEncipherment
-
-
Luo varmenne ja sen yksityinen avain ja vie se
.pfx-tiedostoon.Suorita seuraavat komennot komentorivillä:
-
ESET PROTECT Server -varmenteen osalta:
avaimet: openssl genrsa -out protect-server.key 2048 openssl req -new -key protect-server.key -subj "/CN=PROTECT Server" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-server.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-server.pfx -inkey protect-server.key -in protect-server.crt -passout pass:passwordKorvaa
salasanavalitsemallasi vahvalla salasanalla. -
ESET Management Agent -varmenteen osalta:
Korvaaopenssl genrsa -out protect-agent.key 2048 openssl req -new -key protect-agent.key -subj "/CN=PROTECT Agent" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-agent.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-agent.pfx -inkey protect-agent.key -in protect-agent.crt -passout pass:passwordsalasanavalitsemallasi vahvalla salasanalla.
-