[KB7648] ESET PROTECT(8.x~10.x)で認証局の証明書を新規作成する。

注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

問題

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you use the default Administrator user or are unable to perform the tasks below (the option is unavailable), create a second administrator user with all access rights.

  • 証明書は、ESET PROTECTサーバーとクライアント間の安全な通信を確保するために、ライセンスに基づいて配布される製品の認証やネットワーク上のコンピュータの識別に使用されます。
  • 高度なセキュリティを有効にしている、証明書の有効期限が切れている、または認証局(CA)のパスフレーズを忘れてしまったため、新しいCAを作成する必要がある。

解決方法

デフォルトの証明書

インストール中に作成された認証局証明書とピア証明書は、デフォルトで静的グループ「All」に含まれます。

I.ESET PROTECT Web コンソールで新しい認証局を作成します。

  1. MoreCertification Authorities → New をクリックします。
図 1-1
  1. 認証局に以下の基本設定を行います:
  • 説明認証局の説明を入力します。
  • パスフレーズとパスフレーズの確認:認証局のパスフレーズはお好みで設定できますが、必須ではありません。
  • 属性共通名フィールドは必須であり、将来この認証局を参照するために使用される。
  • CA の有効性Valid fromおよびValid toフィールドを使用して、CA の有効期限を設定する。
図 1-2
macOS は、有効期間が 2037 年以降に終了する証明書をサポートしない。

macOS は認証局からの日付変数を解析できないため、エージェントは接続できません。macOS が認証局を受け入れることができないため、エージェントが接続できません。

  1. Save ] をクリックして、新しい認証局を保存します。この認証局は、Admin → Certificates → Certification Authorities の認証局リストに表示され、使用できるようになります。

II.ESET PROTECT ウェブコンソールで新しいピア証明書を作成する

新しい認証局 (CA)

新しい認証局を作成したユーザは、エージェントピア 証明書とサーバ 証明書を作成する必要があります。各ピア証明書は新しい CA によって署名される必要があります。

  1. Web ブラウザで ESET PROTECT Web Console を開き、ログインします。

  2. MorePeer CertificatesNew → Certificate をク リ ックします。
図 2-1
  1. Basic セクシ ョ ンには、 証明書の以下の基本設定が表示 さ れます:
  • 製品:ドロップダウンメニューから、作成する証明書のタイプを選択します。
  • ホスト:特定の DNS 名や IP アドレスに関連付けずにこの証明書を配布できるように、「Host」フィール ドのデフォルト値(アスタリスク)のままにする。
  • パスフレーズ:このフィールドは空白のままにすることを推奨するが、必要であれば、クライアントがアクティベートしようとするときに必要となる証明書のパスフレーズを設定することができる。
エージェント証明書でサポートされていない文字

これらの文字は、エージェントの初期化時に重大なエラーを引き起こします

  • 属性:これらのフィールドは必須ではありませんが、この証明書に関する詳細情報を含めるために使用できます。
図 2-2
  1. Sign] をク リ ックし、 [Select certification authority] をク リ ックして、 必要な CA を選択し、 [OK] をク リ ックします。
    「証明書の作成に失敗しました:証明書の作成に失敗 し ま し た : 相手証明書の作成 と 署名に失敗 し ま し た。入力パラメータに無効な文字または予約文字がないか確認し、認証局 pfx/pkcs12 の署名証明書と対応するパスワードを確認してください。

    ESET PROTECT仮想アプライアンスで新しい証明書を作成する場合は、フィールドに認証局のパスフレーズを入力する必要があります。これは、ESET PROTECT VA設定時に指定したパスワードと同じです。

  2. サマリー] をクリックして証明書の詳細を表示し、[完了]をクリックします。新しいピア証明書がピア証明書のリストに表示されます。

ESET AI Advisorとチャットでサポート