[KB7648] Skapa en ny certifikatutfärdare och ett nytt Peer-certifikat i ESET PROTECT On-Prem

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Utgåva

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user in ESET PROTECT or ESET PROTECT On-Prem with all access rights.

  • Du har aktiverat avancerad säkerhet, dina certifikat håller på att löpa ut eller så har du glömt lösenfrasen för certifikatutfärdaren och behöver skapa en ny certifikatutfärdare

Mer information


Klicka för att expandera

Certifikat används för att autentisera produkter som distribueras under din prenumeration och identifiera datorer i ditt nätverk för att säkerställa säker kommunikation mellan din ESET PROTECT Server och klienter.


Lösning

Standardcertifikat

Certifikatutfärdare och Peer-certifikat som skapas under installationen finns som standard i den statiska gruppen Alla.

  1. Skapa en ny certifikatutfärdare
  2. Skapa ett nytt Peer-certifikat

I. Skapa en ny certifikatutfärdare

  1. Öppna ESET PROTECT On-Prem Web Console i din webbläsare och logga in.

  2. Klicka på MerCertifikatutfärdareLägg till.

  3. Ange följande grundläggande inställningar för certifikatutfärdaren:

    • Beskrivning: Skriv en beskrivning för certifikatutfärdaren.
    • Lösenfras & Bekräfta lösenfras: Du kan ange en lösenfras för din certifikatutfärdare enligt dina önskemål, men det är inte obligatoriskt.
    • Attribut: Fältet Common name är obligatoriskt och kommer att användas för att hänvisa till denna certifikatutfärdare i framtiden.
    • Validity (Giltighet): Ange certifikatutfärdarens giltighetsdatum med hjälp av fälten Giltig från och Giltig till.

    macOS stöder inte certifikat med giltighetstid som slutar efter år 2037

    Certifikat med ett datum för Giltig till som är 2037 eller senare stöds inte. macOS kan inte tolka en datumvariabel från certifikatutfärdaren. Agenten kan inte ansluta eftersom macOS inte kan acceptera certifikatutfärdaren.

  4. Klicka på Spara för att spara din nya certifikatutfärdare. Den kommer att listas i listan över certifikatutfärdare och är redo att användas.


II. Skapa ett nytt Peer-certifikat

Ny certifikatutfärdare

När du har skapat en ny certifikatutfärdare måste du också skapa peer-certifikat för agent och server som signeras av den nya certifikatutfärdaren.

  1. Klicka på MerPeer-certifikatLägg till.

  2. I avsnittet Grundläggande kontrollerar du de obligatoriska fälten för certifikatet:

    • Komponent: Välj den typ av certifikat som du vill skapa i rullgardinsmenyn.
    • Värd: Lämna standardvärdet (en asterisk) i fältet Värd för att tillåta distribution av detta certifikat utan koppling till ett visst DNS-namn eller en viss IP-adress.

    Du kan också fylla i dessa valfria fält för certifikatet:

    • Lösenfras: Vi rekommenderar att du lämnar det här fältet tomt, men om du vill kan du ange en lösenfras för certifikatet som kommer att krävas när klienter försöker aktivera det
      Tecken som inte stöds i agentcertifikatet

      Certifikatets lösenfras får inte innehålla följande tecken: " \

      Dessa tecken orsakar ett kritiskt fel under initieringen av agenten.

    • Attribut: Du kan använda dessa fält för att inkludera mer detaljerad information om certifikatet.
  1. Klicka på Fortsätt och sedan på Välj certifikatutfärdare.

  2. Välj önskad certifikatutfärdare och klicka på OK, klicka sedan på Fortsätt.

  3. Visa detaljer om certifikatet och klicka på Slutför. Ditt nya peer-certifikat kommer att visas i listan över peer-certifikat.