Masalah
Solusi
Prasyarat
Instal OpenSSL (untuk Windows). OpenSSL memungkinkan Anda membuat sertifikat yang ditandatangani.
Gunakan baris perintah Windows untuk membuat Otoritas Sertifikasi dan sertifikat
-
Buatlah Otoritas Sertifikasi dan kunci pribadinya. Pada Command Prompt, jalankan:
openssl genrsa -out protect-custom-ca.key 2048 openssl req -x509 -new -nodes -key protect-custom-ca.key -sha256 -days 3650 -out protect-custom-ca.der -outform der -subj "/CN=PROTECT Custom CA"Anda dapat mengganti
protect-custom-cauntuk file.keydan.derdengan nama file pilihan Anda. -
Membuat file ekstensi sertifikat
(protect.ext).Jalankan perintah berikut ini di Command Prompt:
-
Untuk satu domain:
echo authorityKeyIdentifier = keyid,penerbit >protect.ext echo basicConstraints = CA: FALSE >>protect.ext echo keyUsage = digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo subjectAltName = DNS: *.example.com >>protect.ext -
Untuk beberapa domain:
echo pengenalKunciOtorita=keyid,penerbit >>protect.ext echo batasanDasar=CA:FALSE >>protect.ext echo penggunaanKunci=tandaTanganDigital,kunciPenyandian,penyandianData >>protect.ext echo "namaSubjek=DNS:example.com,DNS:*.example.com,DNS:api.example.net" >>protect.ext
Mengganti:
- Di dalam
pengenal kunci otoritaskeyidpenerbit
Ganti dengan nilai aktual yang dihasilkan oleh OpenSSL untuk Otoritas Sertifikasi Anda.
- Dalam
subjectAltName- contoh domain dengan nama DNS atau domain yang digunakan di lingkungan Anda
Jangan ubah perintah berikut ini, karena perintah ini wajib ada pada ESET PROTECT:
basicConstraints=CA:FALSEkeyUsage = tandaTanganDigital, penyandianKunci, penyandianData
-
-
Hasilkan sertifikat dan kunci pribadinya, dan ekspor ke file
.pfx.Jalankan perintah berikut ini di Command Prompt:
-
Untuk sertifikat ESET PROTECT Server:
openssl genrsa -out protect-server.key 2048 openssl req -new -key protect-server.key -subj "/CN=PROTECT Server" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-server.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-server.pfx -inkey protect-server.key -in protect-server.crt -passout pass:passwordGanti kata
sandidengan kata sandi yang kuat pilihan Anda. -
Untuk mendapatkan sertifikat Agen Manajemen ESET:
Ganti kataopenssl genrsa -out protect-agent.key 2048 openssl req -new -key protect-agent.key -subj "/CN=PROTECT Agent" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-agent.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-agent.pfx -inkey protect-agent.key -in protect-agent.crt -passout pass:passwordsandidengan kata sandi yang kuat sesuai pilihan Anda.
-