[KB8588] ESET Inspect Server のインストール中に ESET Inspect Web Console 証明書をファイルからインポートする

注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

問題

詳細


クリックして拡大

ESET Inspect Server を正常にインストールするには、ESET Inspect Web Console と Web ブラウザ間の HTTPS/SSL 接続用の証明書が必要です。インストール中に、証明書を使用するよう求められます。証明書をファイルからインポートするか、ESET PROTECT On-Premのものを使用するのいずれかを選択します。

ESET Inspect Web Console HTTPS/SSL証明書を設定したら、引き続きESET Inspect Connector側証明書を設定します。以下のオプションのいずれかを選択できます:


解決方法

ESET Inspect Web Console HTTPS/SSL 証明書の要件
  • ESET Inspect Web Console HTTPS/SSL 証明書は、SHA-2 アルゴリズムを使用して署名する必要があります。
  • ESET PROTECT On-Prem で作成された証明書は、Advanced security が有効になっている必要があります。ESET PROTECT On-Prem の証明書では、[ 詳細] → [設定] → [ 接続] で高度なセキュリティを有効にできます。
  • 証明書に署名した認証局は、Web コンソールへのアクセスに使用する Web ブラウザから信頼されている必要があります。認証局を信頼できるようにするには、Web コンソールにアクセスするコンピュータ/サーバーの Web ブラウザの HTTPS/SSL 認証リストに追加する を実行します。

これらの要件が満たされていない場合、ESET Inspect Web Console に接続しようとすると、Web ブラウザに警告が表示されます。

ESET PROTECT On-Prem で ESET Inspect Web Console 証明書を作成するための要件

デフォルトでは、ESET PROTECT On-Premでピア証明書を作成する場合、ホストフィールドは*に設定され、証明書のコモンネーム(CN)とサブジェクト代替名(SAN)は1つのアスタリスクに等しくなります。ESET Inspectは、コモンネーム(CN)またはサブジェクト代替名(SAN)が*だけの証明書をサポートしていません。代わりに、ホストフィールドに ESET Inspect サーバーの実際のホスト名または IP アドレスを使用する必要があります。

形式

  • 証明書は PKCS #12 形式でなければなりません。PKCS #12 は、証明書などの複数の暗号化オブジェクトを 1 つのファイルに格納するためのファイル形式です。PKCS #12形式のファイルには、通常、.pfx または.p12の 拡張子が付きます。
  • 認証局はX.509形式(つまり、拡張子が.derのファイル)で格納される。これも暗号で頻繁に使用されるファイル形式である。

コモンネーム(CN)およびサブジェクト代替名(SAN)の規則

これらのルールは、メイン証明書のコモンネーム(CN)、サブジェクト代替名(SAN)エントリ、および PKCS #12 ファイルに含まれる追加証明書のコモンネーム(CN)とサブジェクト代替名(SAN)に適用される。

  • コモンネーム(CN)およびサブジェクト代替名(SAN)には、実際のホスト名または IP アドレスを含める必要がある。
  • 不可: * (単一のアスタリスク)
  • 許可される *.yourcompany.comまたはyourcompany.*.hq.com
    (ワイルドカードは、ホスト名全体ではなく、ドメイン名の一部としてのみ許可される)。

ピア証明書を作成するための必須パラメータ

  • コンポーネント:ESET Inspect コンソール
  • ホスト: ESET Inspect サーバーの実際の IP アドレス
    他のネットワークからの接続を許可するには、複数のIPアドレスまたはホスト名をスペース、カンマ、セミコロンで区切って追加します。Example:192.168.20.22;10.1.183.88
  • 証明書パスのファイル名またはフォルダ名にセミコロン(;)を使用しない(セミコロンは複数の証明書のセパレータとして使用されます)。

ESET Inspect サーバーのインストール中に、ESET Inspect Web コンソール証明書をファイルからインポートします。

  1. ESET Inspect Server インストーラの最初のWeb コンソール証明書画面で、「Import the certificate from a file(証明書をファイルからインポートする)」を選択し、「Next(次へ)」をクリックします。

    図1-1
  2. HTTPS/SSL証明書フィールドで、ESET Inspect Webコンソール証明書(.pfxファイル)を含むファイルへのパスを定義します:ファイルへのパスを入力または貼り付けるか、「変更」をクリックしてファイルの場所に移動し、ファイルを手動で選択します。必要に応じて、証明書のパスワードフィールドに証明書のパスワードを入力します。 Next をクリックする。

    図1-2