[KB8587] Az ESET Inspect Server tanúsítvány importálása fájlból az ESET Inspect Server telepítése során

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Kiadvány

Részletek


Kattintson a bővítéshez

Az ESET Inspect Server sikeres telepítéséhez Inspect Server tanúsítvány szükséges. A telepítés során a rendszer felkéri, hogy használjon egyet. A tanúsítványt importálhatja fájlból, vagy használhatja a oldalon található ESET PROTECT On-Prem tanúsítványt.

Az ESET Inspect Server tanúsítvány beállítása után folytassa a tanúsítvány konfigurálását az ESET Inspect Web Console és a webböngésző közötti HTTPS/SSL kapcsolathoz. A következő lehetőségek közül választhat:


Megoldás

Az ESET Inspect Server tanúsítványok létrehozásának követelményei az ESET PROTECT On-Prem rendszerben

Alapértelmezés szerint, amikor az ESET PROTECT On-Prem rendszerben létrehoz egy Peer tanúsítványt, a Host mezőt *-ra állítja be, ami a tanúsítvány’Common Name (CN) és Subject Alternative Name (SAN) mezőjét egyetlen csillaggal teszi egyenlővé. Az ESET Inspect nem támogatja azokat a tanúsítványokat, amelyekben a Common Name (CN) vagy Subject Alternative Name (SAN) csak *. Ehelyett az ESET Inspect Server tényleges állomásnevét vagy IP-címét kell használnia a Host mezőben.

Formátum

  • A tanúsítványoknak PKCS #12 formátumúnak kell lenniük. A PKCS #12 egy fájlformátum több kriptográfiai objektum, például tanúsítványok egyetlen fájlban történő tárolására. A PKCS #12 formátumú fájloknak általában a következő formátuma van .pfx vagy .p12 kiterjesztés.
  • A hitelesítésszolgáltatókat az X.509 formátumban tárolják (azaz olyan fájlokban, amelyekben a .der kiterjesztéssel), amely egy másik, a kriptográfiában gyakran használt fájlformátum.

Közös név (CN) és tárgylagos alternatív név (SAN) szabályok

Ezek a szabályok a fő tanúsítványban szereplő Common Name (CN), a Subject Alternative Name (SAN) bejegyzésekre, valamint a PKCS #12 fájlban szereplő további tanúsítványokban szereplő Common Name (CN) és Subject Alternative Name (SAN) bejegyzésekre vonatkoznak.

  • A Common Name (CN) és a Subject Alternative Name (SAN) névnek tartalmaznia kell egy valós hostnevet vagy IP-címet
  • Nem megengedett: * (csak egy csillag)
  • Engedélyezve: *.yourcompany.com vagy yourcompany.*.hq.com
    (A helyettesítő karakterek csak a tartománynév részeként engedélyezettek, a teljes állomásnévként nem.)

Kötelező paraméterek a Peer tanúsítvány létrehozásához

  • Komponens: ESET Inspect Server
  • Host: az ESET Inspect Server valódi IP-címe
    Más hálózatokból történő kapcsolatok engedélyezéséhez adjon meg több IP-címet vagy állomásnevet szóközzel, vesszővel vagy pontosvesszővel elválasztva. Példa: 192.168.20.22;10.1.183.88
  • Nincs pontosvessző (;) a fájl- vagy mappanevekben a tanúsítványok elérési útvonalában (a pontosvesszőket több tanúsítvány esetén elválasztóként használják)

Az ESET Inspect Server tanúsítvány importálása fájlból az ESET Inspect Server telepítése során

  1. Az ESET Inspect Server telepítő program első Kiszolgáló tanúsítvány képernyőjén válassza a Tanúsítvány importálása fájlból lehetőséget, majd kattintson a Tovább gombra.

    1-1. ábra
  2. A Kiszolgálói tanúsítvány mezőben adja meg az ESET Inspect Server tanúsítványt tartalmazó fájl elérési útvonalát (.pfx fájl): írja be vagy illessze be a fájl elérési útvonalát, vagy kattintson a Módosítás gombra a fájl helyére történő navigáláshoz és a fájl kézi kiválasztásához. Ha szükséges, a Tanúsítvány jelszava mezőbe írja be a tanúsítvány jelszavát.

    1-2. ábra
  3. A Hitelesítésszolgáltató mezőben adja meg a hitelesítésszolgáltatót tartalmazó fájl elérési útvonalát (.der fájl): írja be vagy illessze be a fájl elérési útvonalát, vagy kattintson a Módosítás gombra a fájl helyére történő navigáláshoz és a fájl kézi kiválasztásához. Kattintson a Tovább gombra.

    1-3. ábra