Создание сертификата

В процессе установки для средства ESET Remote Administrator необходимо создать сертификат узла для агентов. Эти сертификаты используются для проверки подлинности продуктов, распространяемых по вашей лицензии.

icon_details_hoverПРИМЕЧАНИЕ.

Есть одно исключение. Сертификат агента для установки с помощью сервера нельзя создать вручную. Этот сертификат создается во время установки сервера, если вы выбрали параметр Создать сертификаты.

Чтобы создать сертификат в веб-консоли ERA, перейдите в раздел Администрирование > Сертификаты и щелкните Действия > Создать.

icon_sectionОсновная информация

Описание. Введите описание сертификата.

Продукт: выберите тип сертификата, который нужно создать, в раскрывающемся меню.

Хост. Оставьте используемое по умолчанию значение (звездочку) в поле «Хост», чтобы разрешить отправку этого сертификата без связи с определенным DNS-именем или IP-адресом.

Парольная фраза. Рекомендуется оставлять это поле пустым. Тем не менее можно задать парольную фразу для сертификата, которую нужно будет вводить, когда клиенты будут выполнять попытку активации.

Атрибуты (тема)

Эти поля не являются обязательными, но в них можно указать более подробные сведения об этом сертификате.

Обычное имя: это значение должно содержать строку «Агент», «Прокси-сервер» или «Сервер» в зависимости от значения, выбранного в поле Продукт.

При желании можно добавить описание сертификата.

Заполните поля Действителен с и Действителен до, чтобы убедиться, что сертификат действителен.

icon_details_hoverПРИМЕЧАНИЕ.

Для всех сертификатов и центров сертификации, созданных в процессе установки компонентов ERA, для параметра «Действителен с» задается значение «2 дня перед созданием сертификата».

Для всех сертификатов и центров сертификации, созданных в веб-консоли ERA, для параметра «Действителен с» задается значение «1 день перед созданием сертификата». Это нужно, чтобы охватить все возможные расхождения во времени между затрагиваемыми системами.

Например, центр сертификации и сертификат, созданные 12 января 2017 г. в процессе установки, будут иметь для параметра «Действителен с» предопределенное значение «10 января 2017 г. 00:00:00», а центр сертификации и сертификат, созданные 12 января 2017 г. в веб-консоли ERA, будут иметь значение «11 января 2017 г. 00:00:00».

icon_section Подписание

Выберите один из методов подписи.

Центр сертификации — выберите этот вариант, если вы хотите подписать сертификат с помощью центра сертификации ERA (этот ЦС создается автоматически во время установки ERA).

oВыберите центр сертификации ERA из списка центров сертификации.

oСоздайте новый центр сертификации.

Настраиваемый PFX-файл — чтобы использовать настраиваемый файл .pfx, нажмите кнопку Обзор, перейдите к настраиваемому файлу .pfx и нажмите кнопку ОК. Нажмите кнопку Выгрузить, чтобы выгрузить этот сертификат на сервер.

 

icon_details_hoverПРИМЕЧАНИЕ.

Если вы хотите подписать новый сертификат с помощью ЦС ERA (созданный во время установки ERA) на виртуальном устройстве ERA, введите значение в поле Парольная фраза центра сертификации. Это пароль, указанный в процессе настройки виртуального устройства ERA.

icon_section Сводка

Просмотрите введенные сведения о сертификате и нажмите кнопку Готово. Теперь сертификат создан, добавлен в список Сертификаты и может использоваться в процессе установки агента. Сертификат будет создан в вашей домашней группе.

icon_details_hoverПРИМЕЧАНИЕ.

Вместо создания нового сертификата можно импортировать открытый ключ, экспортировать открытый ключ или экспортировать сертификат узла.