Kiadvány
- Előfeltételek
- Hitelesítésszolgáltató és tanúsítványok létrehozása az ESET PROTECT On-Prem számára a Windows parancssor segítségével
Megoldás
Előfeltételek
- Telepítse az OpenSSL-t (Windowshoz); az OpenSSL lehetővé teszi az aláírt tanúsítványok létrehozását
Hitelesítésszolgáltató és tanúsítványok létrehozása az ESET PROTECT On-Prem számára a Windows parancssor segítségével
-
Generálja a hitelesítésszolgáltatót és annak magánkulcsát. A parancssorban futtassa:
openssl genrsa -out protect-custom-ca.key 2048 openssl req -x509 -new -nodes -key protect-custom-ca.key -sha256 -days 3650 -out protect-custom-ca.der -outform der -subj "/CN=PROTECT Custom CA"Cserélje ki
protect-custom-caa.keyés.derfájlokat tetszőleges fájlnevekkel helyettesítheti. -
Létrehozza a tanúsítvány kiterjesztési fájlt (
protect.ext).-
Egy tartomány esetében futtassa a parancssorban a következőt:
echo authorityKeyIdentifier=keyid,issuer >protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo subjectAltName=DNS:*.example.com >>protect.ext -
Több tartomány esetén futtassa a parancssorban:
echo authorityKeyIdentifier=keyid,issuer >protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo "subjectAltName=DNS:example.com,DNS:*.example.com,DNS:api.example.net" >>protect.ext
Cserélje ki:
- A oldalon
authorityKeyIdentifier,keyidésissueraz OpenSSL által a hitelesítésszolgáltató számára generált tényleges értékekkel. - A oldalon
subjectAltName, a példatartományokat a környezetében használt DNS nevekkel vagy tartományokkal.
Ne változtasson
basicConstraints=CA:FALSEvagykeyUsage=digitalSignature,keyEncipherment,dataEncipherment—ezek az ESET PROTECT számára kötelezőek. -
-
Generálja a tanúsítványt és a hozzá tartozó titkos kulcsot, majd exportálja azt egy
.pfxfájlba.-
Az ESET PROTECT Server tanúsítványhoz a parancssorban futtassa a következőt:
openssl genrsa -out protect-server.key 2048 openssl req -new -key protect-server.key -subj "/CN=PROTECT Server" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-server.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-server.pfx -inkey protect-server.key -in protect-server.crt -passout pass:passwordCserélje ki a címet
passwordegy általad választott erős jelszóval. -
ESET Management Agent tanúsítvány esetén futtassa a parancssorban a következőt:
Cserélje ki a címetopenssl genrsa -out protect-agent.key 2048 openssl req -new -key protect-agent.key -subj "/CN=PROTECT Agent" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-agent.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-agent.pfx -inkey protect-agent.key -in protect-agent.crt -passout pass:passwordpasswordegy általad választott erős jelszóval.
-