[KB7648] Criar uma nova Autoridade de Certificação e um novo Certificado de Par no ESET PROTECT On-Prem

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Edição

Permissões de usuário necessárias

Esse artigo pressupõe que você tenha o  direito de acesso e permissões para realizar as tarefas abaixo.

Se você  usar o usuário Administrador padrão ou não puder executar as tarefas abaixo (a opção não está disponível), crie um segundo usuário administrador com todos os direitos de acesso.

  • Você ativou a segurança avançada, seus certificados estão expirando ou você esqueceu a senha da autoridade de certificação e precisa criar uma nova autoridade de certificação

Detalhes


Clique para expandir

Os certificados são utilizados para autenticar os produtos distribuídos em sua assinatura e identificar os computadores em sua rede para ajudar a garantir uma comunicação segura entre o Servidor ESET PROTECT e os clientes.


Solução

Certificados padrão

Os certificados de Autoridade de certificação e Pares criados durante a instalação estão, por padrão, contidos no grupo estático Todos.

  1. Criar uma nova Autoridade de Certificação
  2. Criar um novo certificado de par

I. Criar uma nova Autoridade de Certificação

  1. Abra o Console da Web do ESET PROTECT On-Prem em seu navegador da Web e faça login.

  2. Clique em MaisAutoridades de certificaçãoAdicionar.

  3. Defina as seguintes configurações básicas para a Autoridade de Certificação:

    • Description (Descrição): Digite uma descrição para a autoridade de certificação.
    • Passphrase & Confirm passphrase: Você pode definir uma senha para a autoridade de certificação de acordo com sua preferência, mas isso não é obrigatório.
    • Atributos: O campo Nome comum é obrigatório e será usado para se referir a essa autoridade de certificação no futuro.
    • Validade: Defina as datas de validade da autoridade de certificação usando os campos Valid from (Válido de ) e Valid to (Válido até ).

    o macOS não oferece suporte a certificados com validade que termine após o ano de 2037

    O macOS não pode analisar uma variável de data da Autoridade de Certificação. O agente não pode se conectar porque o macOS não pode aceitar a autoridade de certificação.

  4. Clique em Salvar para salvar sua nova autoridade de certificação. Ela será listada na lista de autoridades de certificação e estará pronta para uso.


II. Criar um novo certificado de par

Nova autoridade de certificação

Depois de criar uma nova autoridade de certificação, você também deve criar certificados de pares de agente e servidor que sejam assinados pela nova autoridade de certificação.

  1. Clique em MorePeer CertificatesAdd.

  2. Na seção Básico, verifique os campos obrigatórios do certificado:

    • Componente: Selecione o tipo de certificado que deseja criar no menu suspenso.
    • Host: Deixe o valor padrão (um asterisco) no campo Host para permitir a distribuição desse certificado sem associação a um nome DNS ou endereço IP específico.

    Você também pode preencher esses campos opcionais para o certificado:

    • Passphrase: Recomendamos que você deixe esse campo em branco, mas, se desejar, poderá definir uma frase secreta para o certificado que será exigida quando os clientes tentarem ativá-lo
      Caracteres não suportados no certificado do agente

      A frase secreta do certificado não deve conter os seguintes caracteres: " \

      Esses caracteres causam um erro crítico durante a inicialização do Agente.

    • Atributos: Você pode usar esses campos para incluir informações mais detalhadas sobre esse certificado.
  1. Clique em Continuar e, em seguida, clique em Selecionar autoridade de certificação.

  2. Selecione a autoridade de certificação desejada, clique em OK e, em seguida, clique em Continuar.

  3. Veja os detalhes sobre o certificado e clique em Finish(Concluir). Seu novo certificado de par será exibido na lista de certificados de par.