[KB7648] Een nieuwe certificeringsinstantie en peer-certificaat aanmaken in ESET PROTECT On-Prem

OPMERKING:

Deze pagina is vertaald door een computer. Klik op English onder Languages op deze pagina om de originele tekst weer te geven. Als u iets onduidelijk vindt, neem dan contact op met uw lokale support.

Uitgave

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user in ESET PROTECT or ESET PROTECT On-Prem with all access rights.

  • U hebt geavanceerde beveiliging ingeschakeld, uw certificaten verlopen of u bent de wachtwoordzin van uw certificeringsinstantie vergeten en u moet een nieuwe certificeringsinstantie aanmaken

Details


Klik om uit te breiden

Certificaten worden gebruikt om producten die onder uw abonnement worden gedistribueerd te verifiëren en om computers in uw netwerk te identificeren om veilige communicatie tussen uw ESET PROTECT Server en clients te helpen garanderen.


Oplossing

Standaard certificaten

Certificeringsinstantie- en Peer-certificaten die tijdens de installatie worden aangemaakt, bevinden zich standaard in de statische groep Alle.

  1. Een nieuw Certificatie Autoriteit aanmaken
  2. Een nieuw Peer-certificaat aanmaken

I. Een nieuwe certificeringsinstantie aanmaken

  1. Open de ESET PROTECT On-Prem Web Console in uw webbrowser en log in.

  2. Klik op MeerCertificeringsinstantiesToevoegen.

  3. Stel de volgende basisinstellingen in voor de certificeringsinstantie:

    • Beschrijving: Typ een beschrijving voor de certificeringsinstantie.
    • Wachtwoordzin & wachtwoordzin bevestigen: U kunt een wachtwoordzin instellen voor uw certificeringsinstantie volgens uw voorkeur, maar dit is niet verplicht.
    • Attributen: Het veld Gemeenschappelijke naam is verplicht en zal worden gebruikt om in de toekomst naar deze certificeringsinstantie te verwijzen.
    • Geldigheid: Stel de geldigheidsdata van de certificeringsinstantie in met de velden Geldig vanaf en Geldig tot.

    macOS ondersteunt geen certificaten met een geldigheid die eindigt na het jaar 2037

    Certificaten met een Geldig tot datum van 2037 of later worden niet ondersteund. macOS kan geen datumvariabele van de certificeringsinstantie parsen. De Agent kan geen verbinding maken omdat macOS de certificeringsinstantie niet kan accepteren.

  4. Klik op Opslaan om uw nieuwe certificeringsinstantie op te slaan. Het wordt weergegeven in de lijst met certificeringsinstanties en is klaar voor gebruik.


II. Een nieuw Peer-certificaat aanmaken

Nieuwe certificeringsinstantie

Nadat u een nieuwe certificeringsinstantie hebt aangemaakt, moet u ook agent- en servercertificaten aanmaken die door de nieuwe certificeringsinstantie zijn ondertekend.

  1. Klik op MeerPeer CertificatenToevoegen.

  2. Vink in de Basis-sectie de verplichte velden voor het certificaat aan:

    • Component: Selecteer het type certificaat dat u wilt aanmaken in het vervolgkeuzemenu.
    • Host: Laat de standaardwaarde (een sterretje) in het veld Host staan zodat dit certificaat kan worden gedistribueerd zonder koppeling aan een specifieke DNS-naam of IP-adres.

    U kunt ook deze optionele velden voor het certificaat invullen:

    • Passphrase: We raden u aan om dit veld leeg te laten, maar indien gewenst kunt u een passphrase instellen voor het certificaat die vereist zal zijn wanneer clients proberen te activeren
      Niet-ondersteunde tekens in agentcertificaat

      De wachtwoordzin van het certificaat mag de volgende tekens niet bevatten: " \

      Deze tekens veroorzaken een kritieke fout tijdens het initialiseren van de agent.

    • Attributen: U kunt deze velden gebruiken om meer gedetailleerde informatie over dit certificaat op te nemen.
  1. Klik op Doorgaan en klik vervolgens op Certificatieauthoriteit selecteren.

  2. Selecteer de gewenste certificeringsinstantie en klik op OK.

  3. Bekijk de details over het certificaat en klik op Voltooien. Uw nieuwe peer-certificaat wordt weergegeven in de lijst met peer-certificaten.