[KB8588] Importar o certificado do Console da Web do ESET Inspect de um arquivo durante a instalação do Servidor do ESET Inspect

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Questão

Detalhes


Clique para expandir

Um certificado para a conexão HTTPS/SSL entre o Console da Web do ESET Inspect e o navegador da Web é necessário para uma instalação bem-sucedida do Servidor do ESET Inspect. Durante a instalação, você será solicitado a usar um certificado. Você pode importar o certificado de um arquivo ou use um do ESET PROTECT On-Prem.

Após configurar o certificado HTTPS/SSL do Console da Web do ESET Inspect, continue a configurar o certificado do lado do Conector do ESET Inspect. Você pode escolher uma das seguintes opções:


Solução

Requisitos para o certificado HTTPS/SSL do Console da Web do ESET Inspect
  • O certificado HTTPS/SSL do Console da Web do ESET Inspect deve ser assinado usando o algoritmo SHA-2.
  • Os certificados criados no ESET PROTECT On-Prem devem ter a Segurança avançada ativada. A Segurança avançada pode ser ativada para um certificado no ESET PROTECT On-Prem através de Mais → Configurações → Conexão.
  • A Autoridade de Certificação que assinou o certificado deve ser confiável pelo navegador da Web utilizado para acessar o Console da Web. Para tornar a autoridade de certificação confiável, adicione-a à lista de certificação HTTPS/SSL do navegador da Web no computador/servidor em que você deseja acessar o Console da Web.

Se esses requisitos não forem atendidos, o navegador da Web exibirá um aviso quando você tentar se conectar ao Console da Web do ESET Inspect.

Requisitos para a criação de certificados do Console da Web do ESET Inspect no ESET PROTECT On-Prem

Por padrão, quando você cria um Certificado de Par no ESET PROTECT On-Prem, o campo Host é definido como *, o que faz com que o Nome Comum (CN) e o Nome Alternativo do Assunto (SAN) do certificado sejam iguais a um único asterisco. O ESET Inspect não suporta certificados onde o Nome Comum (CN) ou o Nome Alternativo do Assunto (SAN) é apenas *. Em vez disso, você deve usar o nome real do host ou o endereço IP do servidor do ESET Inspect no campo Host.

Formato

  • Os certificados devem estar no formato PKCS #12. O PKCS #12 é um formato de arquivo para armazenar vários objetos criptográficos em um único arquivo, como certificados. Os arquivos no formato PKCS #12 geralmente têm a extensão .pfx ou .p12 .
  • As autoridades de certificação são armazenadas no formato X.509 (ou seja, em arquivos com a extensão .der ), que é outro formato de arquivo usado com frequência em criptografia.

Regras de nome comum (CN) e nome alternativo de assunto (SAN)

Essas regras se aplicam ao Common Name (CN) no certificado principal, às entradas Subject Alternative Name (SAN) e ao Common Name (CN) e Subject Alternative Name (SAN) em quaisquer certificados adicionais incluídos no arquivo PKCS #12.

  • O Common Name (CN) e o Subject Alternative Name (SAN) devem incluir um nome de host ou endereço IP real
  • Não permitido: * (apenas um único asterisco)
  • Permitidos: * .yourcompany.com ou yourcompany.*.hq.com
    (Os curingas são permitidos somente como parte de um nome de domínio, não como o nome de host inteiro)

Parâmetros obrigatórios para a criação de um certificado de par

  • Componente: Console do ESET Inspect
  • Host: endereço IP real do servidor do ESET Inspect
    Para permitir conexões de outras redes, adicione vários endereços IP ou nomes de host separados por um espaço, vírgula ou ponto e vírgula. Example: 192.168.20.22;10.1.183.88
  • Nenhum ponto e vírgula (;) em nomes de arquivos ou pastas para caminhos de certificados (os pontos e vírgulas são usados como separadores para vários certificados)

Importar o certificado do Console da Web do ESET Inspect de um arquivo durante a instalação do Servidor do ESET Inspect

  1. Na primeira tela do certificado do console da Web no instalador do Servidor do ESET Inspect, selecione Importar o certificado de um arquivo e clique em Avançar.

    Figura 1-1
  2. No campo Certificado HTTPS/SSL, defina o caminho para o arquivo com o certificado do console da Web do ESET Inspect (arquivo.pfx ): digite ou cole o caminho para o arquivo ou clique em Alterar para navegar até o local do arquivo e selecionar o arquivo manualmente. Se necessário, no campo Senha do certificado, digite a senha do certificado. Clique em Next (Avançar).

    Figura 1-2