Izdaja
Rešitev
Predpogoji
Namestite OpenSSL (za Windows). OpenSSL omogoča ustvarjanje podpisanih potrdil.
Z ukazno vrstico Windows ustvarite overitelja in potrdila
-
Ustvarite organ za potrjevanje in njegov zasebni ključ. V ukazni vrstici zaženite:
openssl genrsa -out protect-custom-ca.key 2048 openssl req -x509 -new -nodes -key protect-custom-ca.key -sha256 -days 3650 -out protect-custom-ca.der -outform der -subj "/CN=PROTECT Custom CA"Datoteke
protect-custom-caza datoteke.keyin.derlahko nadomestite z imeni datotek po lastni izbiri. -
Ustvarite datoteko z razširitvijo potrdila
(protect.ext).V ukaznem oknu zaženite naslednje ukaze:
-
Za eno domeno:
echo authorityKeyIdentifier=keyid,issuer >protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo subjectAltName=DNS:*.example.com >>protect.ext -
Za več domen:
echo authorityKeyIdentifier=keyid,issuer >protect.ext echo basicConstraints=CA:FALSE >>protect.ext echo keyUsage=digitalSignature,keyEncipherment,dataEncipherment >>protect.ext echo "subjectAltName=DNS:example.com,DNS:*.example.com,DNS:api.example.net" >>protect.ext
Zamenjajte:
- V
authorityKeyIdentifierkeyidizdajatelj
Te vrednosti zamenjajte z dejanskimi vrednostmi, ki jih ustvari OpenSSL za vašo overiteljico.
- V naslovu
subjectAltName- primer domen z imeni DNS ali domenami, ki se uporabljajo v vašem okolju
Naslednjih ukazov ne spreminjajte, saj so obvezni za program ESET PROTECT:
osnovne omejitve=CA:FALSEkeyUsage=digitalSignature,keyEncipherment,dataEncipherment
-
-
Ustvarite potrdilo in njegov zasebni ključ ter ga izvozite v datoteko
.pfx.V ukazni vrstici zaženite naslednje ukaze:
-
Za potrdilo ESET PROTECT Server:
openssl genrsa -out protect-server.key 2048 openssl req -new -key protect-server.key -subj "/CN=PROTECT Server" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-server.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-server.pfx -inkey protect-server.key -in protect-server.crt -passout pass:passwordGeslonadomestite z močnim geslom po lastni izbiri. -
Za potrdilo agenta za upravljanje ESET:
Nadomestiteopenssl genrsa -out protect-agent.key 2048 openssl req -new -key protect-agent.key -subj "/CN=PROTECT Agent" | openssl x509 -req -CA protect-custom-ca.der -CAkey protect-custom-ca.key -CAform DER -out protect-agent.crt -days 1825 -sha256 -extfile protect.ext openssl pkcs12 -export -out protect-agent.pfx -inkey protect-agent.key -in protect-agent.crt -passout pass:passwordgesloz močnim geslom po vaši izbiri.
-