[KB7648] Sukurti naują sertifikavimo įstaigą ir lygiavertį sertifikatą programoje ESET PROTECT On-Prem

PASTABA:

Šį puslapį išvertė kompiuteris. Norėdami peržiūrėti originalų tekstą, spustelėkite anglų kalbą šio puslapio skiltyje Kalbos. Jei jums kas nors neaišku, kreipkitės į vietinę pagalbos tarnybą.

Problema

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user in ESET PROTECT or ESET PROTECT On-Prem with all access rights.

#
  • Įjungėte išplėstinį saugumą, baigiasi jūsų sertifikatų galiojimo laikas arba pamiršote savo sertifikavimo įstaigos slaptažodį, todėl reikia sukurti naują sertifikavimo įstaigą

Išsami informacija


Spustelėkite norėdami išplėsti

Sertifikatai naudojami pagal prenumeratą platinamų produktų autentiškumui patvirtinti ir identifikuoti jūsų tinkle esančius kompiuterius, kad būtų užtikrintas saugus bendravimas tarp jūsų ESET PROTECT serverio ir klientų.


Sprendimas

Numatytieji sertifikatai

Įdiegimo metu sukurti sertifikavimo institucijos ir tarpusavio sertifikatai pagal numatytuosius nustatymus yra statinėje grupėje Visi.

  1. Sukurkite naują sertifikavimo įstaigą
  2. Sukurti naują lygiavertį sertifikatą

I. Sukurti naują sertifikavimo įstaigą

  1. 1. Interneto naršyklėje atidarykite ESET PROTECT On-Prem Web Console ir prisijunkite.

  2. Spustelėkite DaugiauSertifikavimo institucijosPridėti.

  3. Nustatykite šiuos pagrindinius sertifikavimo institucijos nustatymus:

    • Aprašymas: Įveskite Sertifikavimo institucijos aprašymą.
    • Passphrase & Confirm passphrase: Pagal savo pageidavimus galite nustatyti savo sertifikavimo institucijos passphrase, tačiau tai nėra privaloma.
    • Atributai: Laukas Common name (Bendrasis pavadinimas) yra privalomas ir bus naudojamas ateityje nurodant šią sertifikavimo įstaigą.
    • Galiojimas: Nustatykite sertifikavimo įstaigos galiojimo datas naudodami laukus Valid from (Galioja nuo) ir Valid to (Galioja iki).

    "macOS" nepalaiko sertifikatų, kurių galiojimas baigiasi po 2037 m

    Sertifikatai, kurių galiojimo data yra 2037 m. arba vėlesnė, nepalaikomi. macOS negali analizuoti datos kintamojo iš sertifikavimo įstaigos. Agentas negali prisijungti, nes macOS negali priimti sertifikavimo institucijos.

  4. Spustelėkite Išsaugoti, kad išsaugotumėte naująją sertifikavimo įstaigą. Ji bus įtraukta į Sertifikavimo institucijų sąrašą ir paruošta naudoti.


II. Sukurti naują partnerio sertifikatą

Nauja sertifikavimo įstaiga

Sukūrę naują sertifikavimo įstaigą, taip pat turite sukurti agento ir serverio tarpusavio sertifikatus, kuriuos pasirašo naujoji sertifikavimo įstaiga.

  1. Spustelėkite DaugiauTarpusavio sertifikataiPridėti.

  2. Skiltyje Basic (Pagrindiniai) pažymėkite privalomus sertifikato laukus:

    • Komponentas: Iš išplečiamojo meniu pasirinkite norimą sukurti sertifikato tipą.
    • Host: Laukelyje Host palikite numatytąją reikšmę (žvaigždutę), kad būtų galima platinti šį sertifikatą nesiejant jo su konkrečiu DNS vardu ar IP adresu.

    Taip pat galite užpildyti šiuos neprivalomus sertifikato laukus:

    • Passphrase: Rekomenduojame palikti šį lauką tuščią, tačiau, jei norite, galite nustatyti sertifikato slaptafrazę, kurios bus reikalaujama, kai klientai bandys jį aktyvuoti
      Nepalaikomi ženklai agento sertifikate

      Sertifikato slaptojoje frazėje neturi būti šių simbolių: " \

      Šie simboliai sukelia kritinę klaidą inicijuojant agentą.

    • Atributai: Šiuose laukuose galite pateikti išsamesnę informaciją apie šį sertifikatą.
  1. Spustelėkite Tęsti, tada spustelėkite Pasirinkti sertifikavimo įstaigą.

  2. Pasirinkite norimą sertifikavimo įstaigą ir spustelėkite Gerai, tada spustelėkite Tęsti.

  3. Peržiūrėkite išsamią informaciją apie sertifikatą ir spustelėkite Baigti. Jūsų naujasis tarpusavio sertifikatas bus rodomas tarpusavio sertifikatų sąraše.