Izdevums
- Priekšnosacījumi
- Izmantojiet Windows komandrindu, lai izveidotu sertifikācijas iestādi un sertifikātus
Risinājums
Priekšnosacījumi
Instalējiet OpenSSL (Windows operētājsistēmai). OpenSSL ļauj izveidot parakstītus sertifikātus.
Izmantojiet Windows komandrindu, lai izveidotu sertifikācijas iestādi un sertifikātus
-
Izveidojiet sertifikācijas iestādi un tās privāto atslēgu. Komandu prombūtnē palaidiet:
2048 openssl req -x509 -new -nodes -key protect-custom-ca.key -sha256 -days 3650 -out protect-custom-ca.der -outform der -subj "/CN=PROTECT Custom CA"Varat aizstāt
protect-custom-ca.keyun.derfailu nosaukumus ar paša izvēlētiem failu nosaukumiem. -
Izveidojiet sertifikāta paplašinājuma failu
(protect.ext).Komandu uzvednē izpildiet šādas komandas:
-
Vienam domēnam:
echo authorityKeyIdentifier=keyid,issuer >protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo subjectAltName=DNS:*.example.com >>protect.ext -
Vairākiem domēniem:
echo authorityKeyIdentifier=keyid,issuer >protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo "subjectAltName=DNS:example.com,DNS:*.example.com,DNS:api.example.net" >>protect.ext
Aizstāt:
- In
authorityKeyIdentifierkeyidissuer
Aizstājiet šīs vērtības ar faktiskajām vērtībām, ko OpenSSL ģenerē jūsu sertifikācijas iestādei.
SubjectAltName- piemērs domēni ar jūsu vidē izmantotajiem DNS nosaukumiem vai domēniem
Neizmainiet šādas komandas, jo tās ir obligātas ESET PROTECT:
basicConstraints=CA:FALSEkeyUsage=digitalSignature,keyEncipherment,dataEncipherment
-
-
Izgenerējiet sertifikātu un tā privāto atslēgu un eksportējiet to
.pfxfailā.Komandu uzvednē izpildiet šādas komandas:
-
ESET PROTECT Server sertifikātam:
openSsl genrsa -out protect-server.key 2048 openssl req -new -key protect-server.key -subj "/CN=PROTECT Server" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-server.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-server.pfx -inkey protect-server.key -in protect-server.crt -passout pass:passwordAizstājiet
paroliar spēcīgu paroli pēc savas izvēles. -
ESET pārvaldības aģenta sertifikātam:
AizstātopenSsl genrsa -out protect-agent.key 2048 openssl req -new -key protect-agent.key -subj "/CN=PROTECT Agent" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-agent.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-agent.pfx -inkey protect-agent.key -in protect-agent.crt -passout pass:passwordparoliar spēcīgu paroli pēc jūsu izvēles.
-