[KB8274] Hitelesítésszolgáltató vagy tanúsítvány létrehozása az ESET PROTECT On-Prem számára a Windows parancssor segítségével

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Kiadvány

Megoldás

Előfeltételek

  • Telepítse az OpenSSL-t (Windowshoz); az OpenSSL lehetővé teszi az aláírt tanúsítványok létrehozását

Hitelesítésszolgáltató és tanúsítványok létrehozása az ESET PROTECT On-Prem számára a Windows parancssor segítségével

  1. Generálja a hitelesítésszolgáltatót és annak magánkulcsát. A parancssorban futtassa:

    openssl genrsa -out protect-custom-ca.key 2048
    openssl req -x509 -new -nodes -key protect-custom-ca.key -sha256 -days 3650 -out protect-custom-ca.der -outform der -subj "/CN=PROTECT Custom CA"

    Cserélje ki protect-custom-ca a .key és .der fájlokat tetszőleges fájlnevekkel helyettesítheti.

  2. Létrehozza a tanúsítvány kiterjesztési fájlt (protect.ext).

    Tanúsítvány kiterjesztésű fájl

    A kiterjesztési fájl meghatározza a kiszolgáló- és ügynök-tanúsítványokhoz szükséges attribútumokat, hogy meghatározzák szerepüket (végfelhasználó, nem hitelesítésszolgáltató) és identitásukat az érvényes DNS-neveket vagy tartományokat felsoroló Subject Alternative Name (SAN) segítségével. Ezek az attribútumok biztosítják a megfelelő érvényesítést és a biztonságos kommunikációt az ESET PROTECT-tel.

    • Egy tartomány esetében futtassa a parancssorban a következőt:

      echo authorityKeyIdentifier=keyid,issuer >protect.ext
      echo basicConstraints=CA:FALSE >>protect.ext
      echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext
      echo subjectAltName=DNS:*.example.com >>protect.ext
    • Több tartomány esetén futtassa a parancssorban:

      echo authorityKeyIdentifier=keyid,issuer >protect.ext
      echo basicConstraints=CA:FALSE >>protect.ext
      echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext
      echo "subjectAltName=DNS:example.com,DNS:*.example.com,DNS:api.example.net" >>protect.ext

    Cserélje ki:

    • A oldalon authorityKeyIdentifier, keyid és issuer az OpenSSL által a hitelesítésszolgáltató számára generált tényleges értékekkel.
    • A oldalon subjectAltName, a példatartományokat a környezetében használt DNS nevekkel vagy tartományokkal.

    Ne változtasson basicConstraints=CA:FALSE vagy keyUsage=digitalSignature,keyEncipherment,dataEncipherment—ezek az ESET PROTECT számára kötelezőek.

  3. Generálja a tanúsítványt és a hozzá tartozó titkos kulcsot, majd exportálja azt egy .pfx fájlba.

    Közös név (KN) karakterlánc

    A köznévnek (KN) tartalmaznia kell server vagy agent a tanúsítvány típusától függően.

    • Az ESET PROTECT Server tanúsítványhoz a parancssorban futtassa a következőt:

      openssl genrsa -out protect-server.key 2048
      openssl req -new -key protect-server.key -subj "/CN=PROTECT Server" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-server.crt -days 1825 -sha256 -extfile protect.ext
      openssl pkcs12 -export -out protect-server.pfx -inkey protect-server.key -in protect-server.crt -passout pass:password

      Cserélje ki a címet password egy általad választott erős jelszóval.

    • ESET Management Agent tanúsítvány esetén futtassa a parancssorban a következőt:

      openssl genrsa -out protect-agent.key 2048
      openssl req -new -key protect-agent.key -subj "/CN=PROTECT Agent" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-agent.crt -days 1825 -sha256 -extfile protect.ext
      openssl pkcs12 -export -out protect-agent.pfx -inkey protect-agent.key -in protect-agent.crt -passout pass:password
      Cserélje ki a címet password egy általad választott erős jelszóval.