[KB7648] Skapa en ny certifikatutfärdare och ett nytt Peer-certifikat i ESET PROTECT On-Prem

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Utgåva

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you use the default Administrator user or are unable to perform the tasks below (the option is unavailable), create a second administrator user with all access rights.

  • Certifikat används för att autentisera produkter som distribueras under din licens och identifiera datorer i ditt nätverk för att säkerställa säker kommunikation mellan din ESET PROTECT Server och klienter
  • Du har aktiverat avancerad säkerhet, dina certifikat håller på att löpa ut eller så har du glömt lösenfrasen för certifikatutfärdaren (CA) och måste skapa en ny CA

Lösning

Standardcertifikat

Certifikatutfärdare och peer-certifikat som skapas under installationen finns som standard i den statiska gruppen Alla.

I. Skapa en ny certifikatutfärdare i ESET PROTECT On-Prem Web Console

  1. Klicka på MerCertifikatutfärdare → Ny.
Bild 1-1
  1. Ange följande grundläggande inställningar för certifikatutfärdaren:
  • Beskrivning: Skriv en beskrivning för certifikatutfärdaren.
  • Lösenfras & Bekräfta lösenfras: Du kan ange en lösenfras för din certifikatutfärdare enligt dina önskemål, men det är inte obligatoriskt.
  • Attribut: Fältet Common name är obligatoriskt och kommer att användas för att hänvisa till denna CA i framtiden.
  • Giltighet förCA: Ange CA:s giltighetsdatum med hjälp av fälten Giltig från och Giltig till.
Bild 1-2
macOS stöder inte certifikat med giltighetstid som slutar efter år 2037

Certifikat med ett Giltig till-datum på 2037 eller senare stöds inte. macOS kan inte tolka en datumvariabel från certifikatutfärdaren. Agenten kan inte ansluta eftersom macOS inte kan acceptera certifikatutfärdaren.

  1. Klicka på Spara för att spara din nya certifikatutfärdare. Den kommer att listas i listan över certifikatutfärdare under Admin → Certifikat Certifikatutfärdare och är klar att användas.

II. Skapa ett nytt Peer-certifikat i ESET PROTECT On-Prem Web Console

Ny certifikatutfärdare (CA)

Användare som skapade en ny certifikatutfärdare måste skapa ett Agent peer-certifikat och ett Server-certifikat . Varje peer-certifikat måste signeras av den nya certifikatutfärdaren.

  1. Öppna ESET PROTECT On-Prem Web Console i din webbläsare och logga in.

  2. Klicka på MerPeer-certifikatNytt Certifikat.
Bild 2-1
  1. I avsnittet Grundläggande visas följande grundläggande inställningar för certifikatet:
  • Produkt: Välj den typ av certifikat som du vill skapa i rullgardinsmenyn.
  • Värd: Lämna standardvärdet (en asterisk) i fältet Värd för att tillåta distribution av detta certifikat utan koppling till ett specifikt DNS-namn eller en IP-adress.
  • Lösenfras: Vi rekommenderar att du lämnar det här fältet tomt, men om du vill kan du ange en lösenfras för certifikatet som kommer att krävas när klienter försöker aktivera det.
Tecken som inte stöds i agentcertifikatet

Certifikatets lösenfras får inte innehålla följande tecken: " \ Dessa tecken orsakar ett kritiskt fel under initieringen av agenten.

  • Attribut: Dessa fält är inte obligatoriska, men du kan använda dem för att inkludera mer detaljerad information om certifikatet.
Bild 2-2
  1. Klicka på Sign (Signera), klicka på Select certification authority(Välj certifikatutfärdare), välj sedan önskad certifikatutfärdare och klicka på OK.
    "Det gick inte att skapa ett certifikat: Skapandet och signeringen av peer-certifikatet misslyckades. Kontrollera inmatningsparametrar för ogiltiga eller reserverade tecken, kontrollera certifikatutfärdaren pfx/pkcs12 signeringscertifikat och motsvarande lösenord"

    När du skapar ett nytt certifikat i ESET PROTECT Virtual Appliance måste du skriva in certifikatutfärdarens lösenfras i fältet. Det är samma lösenord som du har angett under konfigurationen av ESET PROTECT VA.

  2. Klicka på Sammanfattning för att visa detaljer om certifikatet och klicka på Slutför. Ditt nya peer-certifikat kommer att visas i listan över peer-certifikat.