Выпуск
- Необходимые условия
- Используйте командную строку Windows для создания центра сертификации и сертификатов
Решение
Необходимые условия
Установите OpenSSL (для Windows). OpenSSL позволяет создавать подписанные сертификаты.
Используйте командную строку Windows для создания удостоверяющего центра и сертификатов
-
Создайте центр сертификации и его закрытый ключ. В командной строке выполните команду:
openssl genrsa -out protect-custom-ca.key 2048 openssl req -x509 -new -nodes -key protect-custom-ca.key -sha256 -days 3650 -out protect-custom-ca.der -outform der -subj "/CN=PROTECT Custom CA"Вы можете заменить
protect-custom-caдля файлов.keyи.derименами по своему усмотрению. -
Создайте файл расширения сертификата
(protect.ext).Выполните следующие команды в Command Prompt:
-
Для одного домена:
echo authorityKeyIdentifier=keyid,issuer >protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo subjectAltName=DNS:*.example.com >>protect.ext -
Для нескольких доменов:
echo authorityKeyIdentifier=keyid,issuer >protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo "subjectAltName=DNS:example.com,DNS:*.example.com,DNS:api.example.net" >>protect.ext
Заменить:
- В
authorityKeyIdentifierkeyidэмитент
Замените их фактическими значениями, сгенерированными OpenSSL для вашего центра сертификации.
- В поле
subjectAltName- домены примера с именами DNS или доменами, используемыми в вашей среде
Не изменяйте следующие команды, поскольку они являются обязательными для ESET PROTECT:
basicConstraints=CA:FALSEkeyUsage=digitalSignature,keyEncipherment,dataEncipherment
-
-
Сгенерируйте сертификат и его закрытый ключ и экспортируйте его в файл
.pfx.Выполните следующие команды в Command Prompt:
-
Для сертификата ESET PROTECT Server:
openssl genrsa -out protect-server.key 2048 openssl req -new -key protect-server.key -subj "/CN=PROTECT Server" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-server.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-server.pfx -inkey protect-server.key -in protect-server.crt -passout pass:passwordЗамените
парольна надежный пароль по вашему выбору. -
Для сертификата ESET Management Agent:
Заменитеopenssl genrsa -out protect-agent.key 2048 openssl req -new -key protect-agent.key -subj "/CN=PROTECT Agent" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-agent.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-agent.pfx -inkey protect-agent.key -in protect-agent.crt -passout pass:passwordпарольна надежный пароль по вашему выбору.
-