Problema
- Condiții prealabile
- Utilizați linia de comandă Windows pentru a crea o autoritate de certificare și certificate
Soluție
Condiții prealabile
Instalați OpenSSL (pentru Windows). OpenSSL vă permite să creați certificate semnate.
Utilizați linia de comandă Windows pentru a crea o autoritate de certificare și certificate
-
Generați o autoritate de certificare și cheia sa privată. În Prompt de comandă, executați:
openssl genrsa -out protect-custom-ca.key 2048 openssl req -x509 -new -nodes -key protect-custom-ca.key -sha256 -days 3650 -out protect-custom-ca.der -outform der -subj "/CN=PROTECT Custom CA"Puteți înlocui
protect-custom-capentru fișierele.keyși.dercu nume de fișiere la alegere. -
Creați un fișier de extensie a certificatului
(protect.ext).Rulați următoarele comenzi în Command Prompt:
-
Pentru un domeniu:
echo authorityKeyIdentifier=keyid,issuer >>protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo subjectAltName=DNS:*.example.com >>protect.ext -
Pentru domenii multiple:
echo authorityKeyIdentifier=keyid,issuer >>protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo "subjectAltName=DNS:example.com,DNS:*.example.com,DNS:api.example.net" >>protect.ext
Replace:
- În
authorityKeyIdentifierkeyidemitent
Înlocuiți-le cu valorile reale generate de OpenSSL pentru autoritatea dvs. de certificare.
- În
subjectAltName- domeniile de exemplu cu numele DNS sau domeniile utilizate în mediul dvs
Nu modificați următoarele comenzi, deoarece acestea sunt obligatorii pentru ESET PROTECT:
basicConstraints=CA:FALSEkeyUsage=digitalSignature,keyEncipherment,dataEncipherment
-
-
Generați certificatul și cheia sa privată și exportați-l într-un fișier
.pfx.Rulați următoarele comenzi în Prompt de comandă:
-
Pentru un certificat ESET PROTECT Server:
openssl genrsa -out protect-server.key 2048 openssl req -new -key protect-server.key -subj "/CN=PROTECT Server" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-server.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-server.pfx -inkey protect-server.key -in protect-server.crt -passout pass:passwordÎnlocuiți
parolacu o parolă puternică aleasă de dvs. -
Pentru un certificat ESET Management Agent:
Înlocuițiopenssl genrsa -out protect-agent.key 2048 openssl req -new -key protect-agent.key -subj "/CN=PROTECT Agent" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-agent.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-agent.pfx -inkey protect-agent.key -in protect-agent.crt -passout pass:passwordparolacu o parolă puternică la alegere.
-