[KB8587] Importar o certificado do ESET Inspect Server de um arquivo durante a instalação do ESET Inspect Server

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Questão

Detalhes


Clique para expandir

Um certificado do Inspect Server é necessário para uma instalação bem-sucedida do ESET Inspect Server. Durante a instalação, você será solicitado a usar um certificado. Você pode importar o certificado de um arquivo ou use um do ESET PROTECT On-Prem.

Após configurar o certificado do Servidor do ESET Inspect, continue a configurar o certificado para a conexão HTTPS/SSL entre o Console da Web do ESET Inspect e o navegador da Web. Você pode escolher uma das seguintes opções:


Solução

Requisitos para a criação de certificados do Servidor do ESET Inspect no ESET PROTECT On-Prem

Por padrão, quando você cria um Certificado de Par no ESET PROTECT On-Prem, o campo Host é definido como *, o que faz com que o Nome Comum (CN) e o Nome Alternativo do Assunto (SAN) do certificado sejam iguais a um único asterisco. O ESET Inspect não suporta certificados onde o Nome Comum (CN) ou o Nome Alternativo do Assunto (SAN) é apenas *. Em vez disso, você deve usar o nome real do host ou o endereço IP do servidor do ESET Inspect no campo Host.

Formato

  • Os certificados devem estar no formato PKCS #12. O PKCS #12 é um formato de arquivo para armazenar vários objetos criptográficos em um único arquivo, como certificados. Os arquivos no formato PKCS #12 geralmente têm a extensão .pfx ou .p12 .
  • As autoridades de certificação são armazenadas no formato X.509 (ou seja, em arquivos com a extensão .der ), que é outro formato de arquivo usado com frequência em criptografia.

Regras de nome comum (CN) e nome alternativo de assunto (SAN)

Essas regras se aplicam ao Common Name (CN) no certificado principal, às entradas Subject Alternative Name (SAN) e ao Common Name (CN) e Subject Alternative Name (SAN) em quaisquer certificados adicionais incluídos no arquivo PKCS #12.

  • O Common Name (CN) e o Subject Alternative Name (SAN) devem incluir um nome de host ou endereço IP real
  • Não permitido: * (apenas um único asterisco)
  • Permitidos: * .yourcompany.com ou yourcompany.*.hq.com
    (Os curingas são permitidos somente como parte de um nome de domínio, não como o nome de host inteiro)

Parâmetros obrigatórios para a criação de um certificado de par

  • Componente: Servidor do ESET Inspect
  • Host: endereço IP real do servidor do ESET Inspect
    Para permitir conexões de outras redes, adicione vários endereços IP ou nomes de host separados por um espaço, vírgula ou ponto e vírgula. Example: 192.168.20.22;10.1.183.88
  • Nenhum ponto e vírgula (;) em nomes de arquivos ou pastas para caminhos de certificados (os pontos e vírgulas são usados como separadores para vários certificados)

Importar o certificado do Servidor do ESET Inspect de um arquivo durante a instalação do Servidor do ESET Inspect

  1. Na primeira tela do certificado do servidor no instalador do ESET Inspect Server, selecione Importar o certificado de um arquivo e clique em Avançar.

    Figura 1-1
  2. No campo Certificado do servidor, defina o caminho para o arquivo com o certificado do servidor do ESET Inspect (arquivo.pfx ): digite ou cole o caminho para o arquivo ou clique em Alterar para navegar até o local do arquivo e selecionar o arquivo manualmente. Se necessário, no campo Senha do certificado, digite a senha do certificado.

    Figura 1-2
  3. No campo Certification Authority (Autoridade de certificação ), defina o caminho para o arquivo com a autoridade de certificação (arquivo.der ): digite ou cole o caminho para o arquivo ou clique em Change (Alterar ) para navegar até o local do arquivo e selecioná-lo manualmente. Clique em Next (Avançar).

    Figura 1-3