[KB8588] Az ESET Inspect Inspect Web Console tanúsítvány importálása egy fájlból az ESET Inspect Server telepítése során

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Kiadvány

Részletek


Kattintson a bővítéshez

Az ESET Inspect Web Console és a webböngésző közötti HTTPS/SSL-kapcsolat tanúsítványa szükséges az ESET Inspect Server sikeres telepítéséhez. A telepítés során a rendszer felkéri, hogy használjon egyet. A tanúsítványt importálhatja fájlból, vagy használhatja a oldalon található ESET PROTECT On-Prem tanúsítványt.

Miután beállította az ESET Inspect Webkonzol HTTPS/SSL tanúsítványát, folytassa az ESET Inspect Connector-oldali tanúsítvány konfigurálását. A következő lehetőségek közül választhat:


Megoldás

Az ESET Inspect Web Console HTTPS/SSL tanúsítvány követelményei
  • Az ESET Inspect Web Console HTTPS/SSL tanúsítványát SHA-2 algoritmussal kell aláírni.
  • Az ESET PROTECT On-Prem rendszerben létrehozott tanúsítványoknál engedélyezve kell lennie a Fokozott biztonságnak. Az ESET PROTECT On-Prem rendszerben a fokozott biztonság a tanúsítványhoz a További → Beállítások → Kapcsolat menüponton keresztül engedélyezhető.
  • A tanúsítványt aláíró hitelesítésszolgáltatónak megbízhatónak kell lennie a webes konzol eléréséhez használt webböngészőben. Ahhoz, hogy a hitelesítésszolgáltató megbízhatóvá váljon, adja hozzá a a webböngésző HTTPS/SSL hitelesítési listájához azon a számítógépen/kiszolgálón, ahol a webkonzolt el kívánja érni.

Ha ezek a követelmények nem teljesülnek, a webböngésző figyelmeztetést jelenít meg, amikor megpróbál csatlakozni az ESET Inspect Web Console-hoz.

Az ESET Inspect Web Console tanúsítványok létrehozásának követelményei az ESET PROTECT On-Prem rendszerben

Alapértelmezés szerint, amikor az ESET PROTECT On-Prem rendszerben létrehozza a Peer tanúsítványt, a Host mezőt *-ra állítja be, ami a tanúsítvány’közös nevét (CN) és a tárgy alternatív nevét (SAN) egyetlen csillaggal teszi egyenlővé. Az ESET Inspect nem támogatja azokat a tanúsítványokat, amelyekben a Common Name (CN) vagy Subject Alternative Name (SAN) csak *. Ehelyett az ESET Inspect Server tényleges állomásnevét vagy IP-címét kell használnia a Host mezőben. 

Formátum

  • A tanúsítványoknak PKCS #12 formátumúnak kell lenniük. A PKCS #12 egy fájlformátum több kriptográfiai objektum, például tanúsítványok egyetlen fájlban történő tárolására. A PKCS #12 formátumú fájloknak általában a következő formátuma van .pfx vagy .p12 kiterjesztés.
  • A hitelesítésszolgáltatókat az X.509 formátumban tárolják (azaz olyan fájlokban, amelyekben a .der kiterjesztéssel), amely egy másik, a kriptográfiában gyakran használt fájlformátum.

Közös név (CN) és tárgylagos alternatív név (SAN) szabályok

Ezek a szabályok a fő tanúsítványban szereplő Common Name (CN), a Subject Alternative Name (SAN) bejegyzésekre, valamint a PKCS #12 fájlban szereplő további tanúsítványokban szereplő Common Name (CN) és Subject Alternative Name (SAN) bejegyzésekre vonatkoznak.

  • A Common Name (CN) és a Subject Alternative Name (SAN) névnek tartalmaznia kell egy valós hostnevet vagy IP-címet
  • Nem megengedett: * (csak egy csillag)
  • Engedélyezve: *.yourcompany.com vagy yourcompany.*.hq.com
    (A helyettesítő karakterek csak a tartománynév részeként engedélyezettek, a teljes állomásnévként nem.)

Kötelező paraméterek a Peer tanúsítvány létrehozásához

  • Komponens: ESET Inspect konzol
  • Host: az ESET Inspect Server valódi IP-címe
    Más hálózatokból történő kapcsolatok engedélyezéséhez adjon meg több IP-címet vagy állomásnevet szóközzel, vesszővel vagy pontosvesszővel elválasztva. Példa: 192.168.20.22;10.1.183.88
  • Nincs pontosvessző (;) a fájl- vagy mappanevekben a tanúsítványok elérési útvonalában (a pontosvesszőket több tanúsítvány esetén elválasztóként használják)

Az ESET Inspect Inspect Web Console tanúsítvány importálása egy fájlból az ESET Inspect Server telepítése során

  1. Az ESET Inspect Server telepítőjének első webkonzol-tanúsítvány képernyőjén válassza a Tanúsítvány importálása fájlból lehetőséget, majd kattintson a Tovább gombra.

    1-1. ábra
  2. A HTTPS/SSL tanúsítvány mezőben adja meg az ESET Inspect Webes konzol tanúsítványát tartalmazó fájl elérési útvonalát (.pfx fájl): írja be vagy illessze be a fájl elérési útvonalát, vagy kattintson a Módosítás gombra a fájl helyére történő navigáláshoz és a fájl kézi kiválasztásához. Ha szükséges, a Tanúsítvány jelszava mezőbe írja be a tanúsítvány jelszavát. Kattintson a Tovább gombra.

    1-2. ábra