ESET Inspect On-Prem ondersteunt bepaalde certificaten niet
Certificaten die zijn aangemaakt door ESET PROTECT On-Prem gebruiken standaard * (een sterretje) als hostnaam (wildcard certificaat). ESET Inspect On-Prem ondersteunt dergelijke certificaten niet. U moet de echte ESET Inspect Server hostnaam gebruiken.
De certificaten moeten worden aangeleverd in PKCS #12 formaat.
PKCS #12 is een bestandsformaat dat wordt gebruikt voor het opslaan van veel cryptografie-objecten als een enkel bestand, zoals certificaten of certificeringsautoriteiten. Meestal hebben bestanden die PKCS #12 gebruiken de extensie ".pfx" of ".p12".
Certificaten moeten meer dan "*" (één sterretje, niets meer) bevatten voor een host op de volgende plaatsen:
- CN (algemene naam)
- alternatieve namen (van extensie Subject Alternative Name uit RFC5280)
- CN in aanvullende certificaten(PKCS #12 kan aanvullende certificaten bevatten)
- alternatieve namen in aanvullende certificaten, bijvoorbeeld:
- "*" is niet toegestaan.
- "*.yourcompany.com" is toegestaan
- "yourcompany.*.hq.com" is toegestaan.
- Een ander bestandsformaat dat vaak gebruikt wordt in cryptografie is X509. Bestanden die X509 formaten gebruiken met de extensies ".der" of ".pem".
- In ESET Inspect On-Prem worden certificaten bewaard in ".pfx" bestanden en certificeringsautoriteiten in ".der" bestanden.
- Verplichte parameters voor het aanmaken van een Peer Certificate zijn
- Product: "ESET Inspect Server"
- Host: Gebruik een echt IP-adres van de ESET Inspect Server
- Als je ESET Inspect Connector vanuit een ander netwerk wilt verbinden, voeg dan een andere IP of hostnaam toe door deze te scheiden met een spatie, komma of puntkomma. Bijvoorbeeld, HOST 192.168.20.22;10.1.183.88
- Gebruik niet de puntkomma ";" in de bestandsnaam of mapnaam in het pad van het certificaat. Het wordt gebruikt om meerdere certificaten van elkaar te scheiden, indien van toepassing.