[KB7648] Opprett en ny sertifiseringsinstans og et nytt peer-sertifikat i ESET PROTECT On-Prem

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problem

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user in ESET PROTECT or ESET PROTECT On-Prem with all access rights.

  • Du har aktivert avansert sikkerhet, sertifikatene dine er i ferd med å utløpe, eller du har glemt passordfrasen til sertifiseringsinstansen og må opprette en ny sertifiseringsinstans

Detaljer


Klikk for å utvide

Sertifikater brukes til å autentisere produkter som distribueres under abonnementet ditt, og til å identifisere datamaskiner på nettverket ditt for å sikre sikker kommunikasjon mellom ESET PROTECT Server og klienter.


Løsning

Standardsertifikater

Sertifiseringsinstans- og motpartssertifikater som opprettes under installasjonen, finnes som standard i den statiske gruppen Alle.

  1. Opprett en ny sertifiseringsinstans
  2. Opprett et nytt Peer-sertifikat

I. Opprett en ny sertifiseringsinstans

  1. Åpne ESET PROTECT On-Prem Web Console i nettleseren, og logg inn.

  2. Klikk på MerSertifiseringsinstanserLegg til.

  3. Angi følgende grunnleggende innstillinger for sertifiseringsinstansen:

    • Beskrivelse: Skriv inn en beskrivelse for sertifiseringsinstansen.
    • Passordfrase og bekreft passordfrase: Du kan angi en passordfrase for sertifiseringsinstansen i henhold til dine preferanser, men det er ikke påkrevd.
    • Attributter: Feltet Fellesnavn er obligatorisk, og vil bli brukt til å referere til denne sertifiseringsinstansen i fremtiden.
    • Gyldighet: Angi sertifiseringsinstansens gyldighetsdatoer ved hjelp av feltene Gyldig fra og Gyldig til.

    macOS støtter ikke sertifikater med gyldighet som slutter etter år 2037

    Sertifikater med en Gyldig til-dato på 2037 eller senere støttes ikke. macOS kan ikke analysere en datovariabel fra sertifiseringsinstansen. Agenten kan ikke koble til fordi macOS ikke kan godta sertifiseringsinstansen.

  4. Klikk på Lagre for å lagre den nye sertifiseringsinstansen. Den vil bli oppført i listen over sertifiseringsinstanser og er klar til bruk.


II. Opprett et nytt Peer-sertifikat

Ny sertifiseringsinstans

Når du har opprettet en ny sertifiseringsinstans, må du også opprette agent- og serversertifikater som er signert av den nye sertifiseringsinstansen.

  1. Klikk på MerPeer-sertifikaterLegg til.

  2. I delen Grunnleggende merker du av i de obligatoriske feltene for sertifikatet:

    • Komponent: Velg sertifikattypen du vil opprette fra rullegardinmenyen.
    • Vert: La standardverdien (en stjerne) stå i Host-feltet for å tillate distribusjon av dette sertifikatet uten tilknytning til et bestemt DNS-navn eller en bestemt IP-adresse.

    Du kan også fylle ut disse valgfrie feltene for sertifikatet:

    • Passordfrase: Vi anbefaler at du lar dette feltet stå tomt, men hvis du ønsker det, kan du angi en passordfrase for sertifikatet som kreves når klienter forsøker å aktivere det
      Tegn som ikke støttes i agentsertifikatet

      Passordfrasen for sertifikatet må ikke inneholde følgende tegn: " \

      Disse tegnene forårsaker en kritisk feil under initialiseringen av agenten.

    • Attributter: Du kan bruke disse feltene til å inkludere mer detaljert informasjon om dette sertifikatet.
  1. Klikk på Fortsett, og klikk deretter på Velg sertifiseringsinstans.

  2. Velg ønsket sertifiseringsinstans og klikk på OK, og klikk deretter på Fortsett.

  3. Vis detaljer om sertifikatet, og klikk på Fullfør. Det nye motpartssertifikatet vises i listen over motpartssertifikater.