[KB8650] Installare ESET Management Agent con certificato da Rocky Linux ESET PROTECT Virtual Appliance

NOTA:

Questa pagina è stata tradotta da un computer. Fai clic su English sotto Languages in questa pagina per visualizzare il testo originale. Se trovi qualcosa di poco chiaro, contatta il tuo supporto locale.

Problema

  • Si è verificato un errore durante l'installazione di ESET Management Agent su un computer Windows quando si utilizza la nuova appliance virtuale Rocky Linux ESET PROTECT
  • Il messaggio di errore dice: ERRORE: (ConfigInsertPeerCertContent) Il controllo del certificato si è concluso con l'errore 'ParsePfxCertificate: PFXImportCertStore non è riuscito con La password di rete specificata non è corretta. Codice errore: 0x56'
  • Installazione manuale di ESET Management Agent con il certificato peer esportato

Dettagli


Fare clic per espandere

Nell'ultima appliance virtuale ESET PROTECT (Rocky Linux), i certificati di ESET Management Agent vengono esportati con il contenitore PKCS7. Tale crittografia non è supportata da Windows Server 2016 e dalle versioni precedenti, il che causa il fallimento dell'installazione di ESET Management Agent.


Soluzione

Installare ESET Management Agent manualmente con il certificato peer esportato

  1. Fare clic su AltroCertificati peer, fare clic sul certificato appropriato e su Esporta per scaricare il certificato.

  2. Fare clic su AltroAutorità di certificazione, fare clic sull'autorità di certificazione appropriata e su Esporta chiave pubblica per scaricare la chiave pubblica dell'autorità di certificazione. Spostare la chiave esportata sul computer endpoint in cui si desidera installare ESET Management Agent. I sistemi operativi supportati sono Windows 11 e Windows Server 2019 o successivi.

  3. Fare doppio clic sul file .pfx del certificato esportato (dal passaggio 2) sul computer endpoint.

  4. Nella procedura guidata di importazione del certificato, selezionare Macchina locale e fare clic su Avanti.

  5. Verificare che sia selezionato il file di certificato corretto e fare clic su Avanti.

  6. Verificare che le caselle di controllo Segna questa chiave come esportabile e Includi tutte le proprietà estese siano selezionate e fare clic su Avanti.

  7. Selezionare Posiziona tutti i certificati nel seguente archivio, fare clic su Sfoglia, selezionare Personale e fare clic su Avanti.

  8. Fare clic su Fine.

  9. Fare clic sull'icona di Windows nella barra delle applicazioni, digitare Gestione certificati del computer e premere il tasto Invio.

  10. Fare clic su PersonaleCertificati. Fare clic con il tasto destro del mouse sul certificato dell'agente per l'host e fare clic su Tutte le attivitàEsporta.

  11. Nella procedura guidata di esportazione del certificato, fare clic su Avanti.

  12. Verificare che sia selezionata l'opzione Sì, esporta la chiave privata e fare clic su Avanti.

  13. Verificare che le caselle Includi tutti i certificati nel percorso di certificazione, se possibile, Esporta tutte le proprietà estese e Abilita privacy certificato siano selezionate e fare clic su Avanti.

  14. Selezionare la casella di controllo accanto a Password, digitare la password e confermarla. Selezionare TripleDES-SHA1 dal menu a discesa Crittografia e fare clic su Avanti.

  15. Verificare che sia selezionato il file di certificato corretto e fare clic su Avanti.

  16. Fare clic su Fine.

  17. Sul computer endpoint, scaricare il programma di installazione di ESET Management Agent.

  18. Selezionare Agent dal menu a discesa Componente, selezionare il sistema operativo e il bitness appropriati e fare clic su Download.

  19. Sul computer endpoint, fare doppio clic sul programma di installazione di ESET Management Agent scaricato e seguire la procedura di installazione per linstallazione utilizzando il certificato peer SHA-1 e la chiave pubblica dell'autorità di certificazione esportata.

  20. Terminare l'installazione. ESET Management Agent dovrebbe essere installato senza problemi.