[KB7648] Utwórz nowy urząd certyfikacji i certyfikat równorzędny w ESET PROTECT On-Prem

NOTATKA:

Ta strona została przetłumaczona przez komputer. Kliknij przycisk Angielski w sekcji Języki na tej stronie, aby wyświetlić oryginalny tekst. Jeśli coś jest niejasne, skontaktuj się z lokalnym działem pomocy technicznej.

Wydanie

Wymagane uprawnienia użytkownika

W artykule założono, że użytkownik posiada odpowiednie uprawnienia do wykonania poniżej opisanego zadania.

Jeżeli używasz domyślnego użytkownika Administrator lub nie możesz wykonać poniższych zadań (niedostępna opcja), utwórz kolejnego użytkownika z wszystkimi uprawnieniami.

  • Włączyłeś zaawansowane zabezpieczenia, Twoje certyfikaty wygasają lub zapomniałeś hasła urzędu certyfikacji i musisz utworzyć nowy urząd certyfikacji

Szczegóły


Kliknij, aby rozwinąć

Certyfikaty są używane do uwierzytelniania produktów dystrybuowanych w ramach subskrypcji i identyfikowania komputerów w sieci, aby zapewnić bezpieczną komunikację między serwerem ESET PROTECT a klientami.


Rozwiązanie

Certyfikaty domyślne

Certyfikaty urzędu certyfikacji i certyfikaty równorzędne utworzone podczas instalacji są domyślnie zawarte w grupie statycznej Wszystkie.

  1. Utwórz nowy urząd certyfikacji
  2. Utwórz nowy certyfikat Peer

I. Tworzenie nowego urzędu certyfikacji

  1. Otwórz konsolę ESET PROTECT On-Prem Web Console w przeglądarce internetowej i zaloguj się.

  2. Kliknij WięcejUrzędy certyfikacjiDodaj.

  3. Skonfiguruj następujące podstawowe ustawienia urzędu certyfikacji:

    • Opis: Wpisz opis urzędu certyfikacji.
    • Hasło i Potwierdź hasło: Możesz ustawić hasło dla urzędu certyfikacji zgodnie z własnymi preferencjami, ale nie jest to wymagane.
    • Atrybuty: Pole Common name jest obowiązkowe i będzie używane do odwoływania się do tego urzędu certyfikacji w przyszłości.
    • Ważność: Ustaw daty ważności urzędu certyfikacji za pomocą pól Ważny od i Ważny do.

    macOS nie obsługuje certyfikatów, których ważność kończy się po roku 2037

    Certyfikaty z datą ważności do 2037 r. lub późniejszą nie są obsługiwane. macOS nie może przeanalizować zmiennej daty z urzędu certyfikacji. Agent nie może nawiązać połączenia, ponieważ system macOS nie może zaakceptować urzędu certyfikacji.

  4. Kliknij przycisk Zapisz, aby zapisać nowy urząd certyfikacji. Zostanie on wyświetlony na liście urzędów certyfikacji i będzie gotowy do użycia.


II. Tworzenie nowego certyfikatu Peer

Nowy urząd certyfikacji

Po utworzeniu nowego urzędu certyfikacji należy również utworzyć certyfikaty równorzędne agenta i serwera podpisane przez nowy urząd certyfikacji.

  1. Kliknij WięcejCertyfikaty równorzędneDodaj.

  2. W sekcji Podstawowe zaznacz pola obowiązkowe dla certyfikatu:

    • Składnik: Z rozwijanego menu wybierz typ certyfikatu, który chcesz utworzyć.
    • Host: Pozostaw wartość domyślną (gwiazdka) w polu Host, aby umożliwić dystrybucję tego certyfikatu bez powiązania z określoną nazwą DNS lub adresem IP.

    Możesz również wypełnić te opcjonalne pola dla certyfikatu:

    • Hasło: Zalecamy pozostawienie tego pola pustego, ale w razie potrzeby można ustawić hasło dla certyfikatu, które będzie wymagane podczas próby aktywacji przez klientów
      Nieobsługiwane znaki w certyfikacie agenta

      Hasło certyfikatu nie może zawierać następujących znaków: " \

      Znaki te powodują błąd krytyczny podczas inicjalizacji agenta.

    • Atrybuty: Możesz użyć tych pól, aby dołączyć bardziej szczegółowe informacje o tym certyfikacie.
  1. Kliknij Continue (Kontynuuj), a następnie Select certification authority (Wybierz urząd certyfikacji).

  2. Wybierz żądany urząd certyfikacji i kliknij OK, a następnie kliknij Kontynuuj.

  3. Wyświetl szczegóły dotyczące certyfikatu i kliknij Zakończ. Nowy certyfikat równorzędny zostanie wyświetlony na liście certyfikatów równorzędnych.