[KB7648] Створіть новий центр сертифікації та рівноправний сертифікат в ESET PROTECT On-Prem

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Випуск

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user in ESET PROTECT or ESET PROTECT On-Prem with all access rights.

''
  • Ви увімкнули розширену безпеку, термін дії ваших сертифікатів закінчується, або ви забули пароль до центру сертифікації, і вам потрібно створити новий центр сертифікації

Деталі


Натисніть, щоб розгорнути

Сертифікати використовуються для автентифікації продуктів, що розповсюджуються за передплатою, та ідентифікації комп'ютерів у мережі, щоб забезпечити безпечний зв'язок між сервером ESET PROTECT Server і клієнтами.


Рішення

Сертифікати за замовчуванням

Сертифікати центру сертифікації та однорангові сертифікати, створені під час інсталяції, за замовчуванням містяться в статичній групі Всі.

  1. Створіть новий центр сертифікації
  2. Створення нового пірингового сертифіката

I. Створення нового центру сертифікації

  1. Відкрийте веб-консоль ESET PROTECT On-Prem у веб-браузері та увійдіть до неї.

  2. Клацніть ДодатковоЦентри сертифікаціїДодати.

  3. Установіть такі основні параметри для центру сертифікації:

    • Опис: Введіть опис для центру сертифікації.
    • Парольна фразата Підтвердити парольну фразу: ви можете встановити парольну фразу для вашого Центру сертифікації відповідно до ваших уподобань, але це не є обов'язковим.
    • Атрибути: Поле " Загальна назва" є обов'язковим і буде використовуватися для посилання на цей центр сертифікації в майбутньому.
    • Термін дії: За допомогою полів "Дійсний від " і "Дійсний до " встановіть термін дії сертифіката за допомогою Центру сертифікації.

    macOS не підтримує сертифікати, термін дії яких закінчується після 2037 року

    Сертифікати з терміном дії до 2037 року або пізніше не підтримуються. macOS не може розпізнати змінну дати, отриману від центру сертифікації. Агент не може підключитися, оскільки macOS не може прийняти центр сертифікації.

  4. Натисніть Зберегти, щоб зберегти новий центр сертифікації. Він буде внесений до списку Центрів сертифікації і готовий до використання.


II. Створення нового однорангового сертифіката

Новий центр сертифікації

Після створення нового центру сертифікації ви також повинні створити рівноправні сертифікати агента і сервера, підписані новим центром сертифікації.

  1. Натисніть ДодатковоОднорангові сертифікатиДодати.

  2. У розділі Основні позначте обов'язкові поля для сертифіката:

    • Компонент: Виберіть тип сертифіката, який ви хочете створити, зі спадного меню.
    • Хост: Залиште значення за замовчуванням (зірочку) у полі Хост, щоб дозволити розповсюдження цього сертифіката без прив'язки до конкретного DNS-імені або IP-адреси.

    Ви також можете заповнити ці необов'язкові поля для сертифіката:

    • Ключова фраза: Ми рекомендуємо залишити це поле порожнім, але за бажанням ви можете задати парольну фразу для сертифіката, яка буде запитуватися при спробі активації клієнтами
      Непідтримувані символи в сертифікаті агента

      Ключова фраза сертифіката не повинна містити наступні символи: " \

      Ці символи спричиняють критичну помилку під час ініціалізації Агента.

    • Атрибути: Ви можете використовувати ці поля, щоб включити більш детальну інформацію про цей сертифікат.
  1. Натисніть кнопку Продовжити, а потім натисніть кнопку Вибрати центр сертифікації.

  2. Виберіть потрібний центр сертифікації і натисніть OK, а потім натисніть Продовжити.

  3. Перегляньте відомості про сертифікат і натисніть Готово. Ваш новий рівноправний сертифікат буде відображено в списку рівноправних сертифікатів.