Problema
- Būtinosios sąlygos
- Naudokite "Windows" komandinę eilutę, kad sukurtumėte sertifikavimo įstaigą ir sertifikatus
Sprendimas
Būtinosios sąlygos
Įdiekite "OpenSSL" (Windows). OpenSSL leidžia kurti pasirašytus sertifikatus.
Naudokite "Windows" komandinę eilutę, kad sukurtumėte sertifikavimo įstaigą ir sertifikatus
-
Sukurkite sertifikavimo įstaigą ir jos privatųjį raktą. Komandų eilutėje paleiskite komandų eilutę:
2048 openssl req -x509 -new -nodes -key protect-custom-ca.key -sha256 -days 3650 -out protect-custom-ca.der -outform der -subj "/CN=PROTECT Custom CA"Galite pakeisti
protect-custom-ca.keyir.derfailų pavadinimus pasirinktais failais. -
Sukurkite sertifikato plėtinio failą
(protect.ext).Vykdykite šias komandas komandinėje eilutėje:
-
Vienam domenui:
echo authorityKeyIdentifier=keyid,issuer >protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo subjectAltName=DNS:*.example.com >>protect.ext -
Kelių domenų atveju:
echo authorityKeyIdentifier=keyid,issuer >protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo "subjectAltName=DNS:example.com,DNS:*.example.com,DNS:api.example.net" >>protect.ext
Pakeisti:
- In
authorityKeyIdentifierkeyidissuer
Pakeiskite šias reikšmes tikromis OpenSSL sugeneruotomis jūsų sertifikavimo institucijos reikšmėmis.
SubjectAltName- pavyzdinius domenus su jūsų aplinkoje naudojamais DNS vardais arba domenais
Nekeiskite šių komandų, nes jos yra privalomos ESET PROTECT:
basicConstraints=CA:FALSEkeyUsage=digitalSignature,keyEncipherment,dataEncipherment
-
-
Sugeneruokite sertifikatą ir jo privatųjį raktą bei eksportuokite jį į
.pfxfailą.Komandų eilutėje "Command Prompt" paleiskite šias komandas:
-
ESET PROTECT Server sertifikatui:
openssl genrsa -out protect-server.key 2048 openssl req -new -key protect-server.key -subj "/CN=PROTECT Server" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-server.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-server.pfx -inkey protect-server.key -in protect-server.crt -passout pass:passwordSlaptažodįpakeiskite pasirinktu stipriu slaptažodžiu. -
ESET valdymo agento sertifikatui:
Pakeiskiteopenssl genrsa -out protect-agent.key 2048 openssl req -new -key protect-agent.key -subj "/CN=PROTECT Agent" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-agent.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-agent.pfx -inkey protect-agent.key -in protect-agent.crt -passout pass:passwordslaptažodįpasirinktu stipriu slaptažodžiu.
-