حدد علامة التبويب
ESET PROTECT On-Prem – جدول المحتويات

الشهادات المخصصة مع ESET PROTECT On-Prem

إذا كانت لديك PKI الخاصة بك (البنية التحتية للمفتاح العام) وتريد ESET PROTECT On-Prem أن يستخدم الشهادات المخصصة للاتصال بين المكونات، فراجع المثال أدناه. يتم تنفيذ هذا المثال على Windows Server 2025. قد تختلف لقطات الشاشة عن إصدارات windows الأخرى، ومع ذلك لا يتم تغيير الإجراء العام.


تحذير

لا تستخدم شهادات بصلاحية قصيرة (مثل، Let's Encrypt صالحة لمدة 90 يوماً) لتجنب الإجراء المعقد لاستبدالهم المتكرر.


ملاحظة

يُمكنك استخدام OpenSSL لإنشاء شهادات جديدة موقّعة ذاتياً. لمزيد من المعلومات، راجع مقالة قاعدة المعارف.

أدوار الخادم المطلوبة:

  • خدمات مجال Active Directory.
  • خدمات شهادات Active Directory‏ مثبت عليها المرجع المصدق الجذر المستقل.
  1. افتح وحدة تحكم الإدارة وأضفالشهادات الإضافية:
  1. سجل الدخول إلى الخادم كعضو في مجموعة المسؤولين المحلية.
  2. قم بـ تشغيل mmc.exe لفتح وحدة تحكم الإدارة.
  3. انقر فوق الملف وحدد إضافة/إزالة أداة إضافية… (أو اضغط على CTRL+M).
  4. حدد الشهادات في الجزء الأيسر، ثم انقر فوقإضافة.

إضافة شهادة

  1. حدد حساب الكمبيوتر، ثم انقر فوق التالي.
  2. تأكد من تحديد الكمبيوتر المحلي (الإعداد الافتراضي)، ثم انقر فوق إنهاء.
  3. انقر فوق ‎موافق.
  1. إنشاء طلب شهادة مخصص:
  1. انقر نقراً مزدوجاً فوق الشهادات (الكمبيوتر المحلي) لتوسيعها.
  2. انقر بزر الماوس الأيمن فوق شخصي، ثم حدد جميع المهام > عمليات متقدمة، ثم اختر إنشاء طلب مخصص.

إنشاء طلب شهادة مخصص.

  1. ستنفتح نافذة معالج تسجيل الشهادة، ثم انقر فوق التالي.
  2. حدد الخيار المتابعة دون نهج تسجيل، ثم انقر فوق التالي للمتابعة.

تابع دون سياسة التسجيل.

  1. اختر (بلا قالب) مفتاح CNG من القائمة المنسدلة وتأكد من تحديد تنسيق الطلب PKCS #10. انقر فوق التالي.

(بلا قالب) مفتاح CNG

  1. انقر فوق السهم لتوسيع قسم التفاصيل ثم انقر فوق الخصائص.

قم بتوسيع التفاصيل وانقر على الخصائص.

  1. في علامة التبويب عام، أدخل اسماً مألوفاً للشهادة الخاصة بك، كما يمكنك كتابة الوصف (اختياري).
  2. في علامة التبويب الموضوع، قم بما يلي:

في القسم اسم الموضوع، حدد اسم شائع من القائمة المنسدلة ضمن النوع وأدخل server في حقل القيمة، ثم انقر فوق إضافة. سيظهر CN=server في مربع المعلومات على الجانب. إذا كنت تقوم بإنشاء طلب شهادة لنوع عامل ESET Management agent في حقل قيمة الاسم الشائع.


هامة

يجب أن يحتوي الاسم الشائع على أحد المقاطع التالية: server أو agent وفقاً لطلب الشهادة الذي تريد إنشاؤه.

  1. في القسم الاسم البديل، اختر DNS من القائمة المنسدلة ضمن النوع وأدخل * (علامة نجمية) في حقل القيمة ، ثم انقر فوق الزر إضافة.

هامة

يجب تعريف الاسم البديل للموضوع (SAN) على أنه "DNS:*" لخادم ESET PROTECT ولجميع الوكلاء.

الأسماء البديلة

  1. في علامة تبويب الامتدادات، قم بما يلي:
    1. قم بتوسيع القسم استخدام المفتاح بالنقر فوق السهم.

هامة

تأكد من تحديد وإضافة هذه الخيارات الثلاثة من الخيارات المتاحة:

  • التوقيع الرقمي
  • توافق المفاتيح
  • تشفير المفاتيح

إلغاء التحديداجعل استخدامات المفاتيح هذه ضرورية.

 

استخدام المفتاح

    1. قم بتوسيع قسم استخدام المفتاح الموسع (سياسات التطبيق) بالنقر فوق السهم. حدد وأضف مصادقة الخادم لشهادة الخادم أو مصادقة العميل لشهادة الوكيل.

استخدام المفتاح الموسع

  1. في علامة التبويب المفتاح الخاص، قم بما يلي:
    1. قم بتوسيع القسم موفر خدمة التشفير بالنقر فوق السهم. ستظهر قائمة بموفري خدمات التشفير (CSP).

ملاحظة

تأكد من تحديد RSA، موفر تخزين مفاتيح برامج Microsoft فقط. قم بإلغاء تحديد جميع موفري خدمات التشفير الآخرين.

    1. قم بتوسيع القسم خيارات المفتاح. في القائمة حجم المفتاح ، قم بتعيين قيمة بحد أدنى2048. حدد السماح بتصدير المفتاح الخاص.
    2. انقر فوق تطبيق، ثم تحقق من الإعدادات الخاصة بك.

إعدادات المفتاح الخاص

  1. انقر فوق ‎موافق. سيتم عرض معلومات الشهادة. انقر فوق الزر التالي للمتابعة. انقر فوق استعراض لتحديد المكان الذي سيتم حفظ طلب توقيع الشهادة (CSR) فيه. اكتب اسم الملف وتأكد من تحديد Base 64.

حدد المكان الذي سيتم فيه حفظ طلب توقيع الشهادة.

  1. انقر فوق إنهاء لإنشاء CSR.

 

  1. لاستيراد طلب شهادة مخصص، اتبع الخطوات أدناه:
  1. افتح إدارة الخادم، وانقر فوق الأدوات > المرجع المصدق.
  2. في شجرة المرجع المصدق (محلي)، حدد الخادم الخاص بك (عادةً FQDN) > الخصائص ثم حدد علامة التبويب نهج الوحدة النمطية. انقر فوق الخصائص وحدد تعيين حالة طلب الشهادة على مُعلَّق. يجب على المسؤول إصدار الشهادة بشكل صريح. وإلا فلن تعمل بشكل صحيح. انقر فوق ‎موافق. يجب عليك إعادة تشغيل خدمات شهادة Active Directory إذا كانت بحاجة إلى تغيير هذا الإعداد.

قم بتعيين حالة طلب الشهادة على مُعلَّق.

  1. في شجرة المرجع المصدق (محلي)، بزر الماوس الأيمن الخادم الخاص بك (عادةً FQDN) > جميع المهام > إرسال طلب جديد...وانتقل إلى ملف CSR الذي تم إنشاؤه مسبقاً في الخطوة رقم 2.
  2. ستتم إضافة الشهادة ضمن الطلبات المُعلّقة. انقر بزر الماوس الأيمن فوق موفر خدمات التشفير CSR في جزء التنقل وحدد جميع المهام > مشكلة.

أصدر شهادة مخصصة.

  1. قم بتصدير الشهادة المخصصة التي تم إصدارها إلى الملف .tmp:
  1. حدد الشهادات التي تم إصدارها في الجزء الأيمن. انقر بزر الماوس الأيمن فوق الشهادة التي تريد تصديرها، ثم انقر فوق جميع المهام > تصدير بيانات ثنائية.
  2. في مربع الحوار تصدير بيانات ثنائية، اختر شهادة ثنائية من القائمة المنسدلة. في خيارات التصدير، انقر فوق حفظ البيانات الثنائية في ملف، ثم انقر فوق موافق.

صدِّر البيانات الثنائية.

  1. في مربع الحوار "حفظ البيانات الثنائية"، انتقل إلى مكان الملف الذي تريد حفظ الشهادة فيه، ثم انقر فوق حفظ.

 

  1. قم باستيراد ملف ..tmp.
  1. انتقل إلى الشهادة (كمبيوتر محلي) > انقر بزر الماوس الأيمن فوق شخصي، ثم حدد جميع المهام > استيراد.
  2. انقر فوق التالي.
  3. حدد مكان الملف الثنائي .tmp باستخدام استعراض وانقر فوق فتح. حدد وضع كافة الشهادات في المخزن التالي > شخصي. انقر فوق التالي.
  4. انقر فوق إنهاء لاستيراد الشهادة.
  1. قم بتصدير الشهادة بما في ذلك المفتاح الخاص إلى الملف .pfx.
  1. في الشهادات (الكمبيوتر المحلي) قم بتوسيع شخصي وانقر فوق الشهادات، ثم انقر بزر الماوس الأيمن فوق الشهادة الجديدة التي تريد تصديرها وحدد كل المهام > تصدير.
  2. في معالج تصدير الشهادات، انقر فوق نعم، تصدير المفتاح الخاص. (سيظهر فقط هذا الخيار إذا تم تحديد المفتاح الخاص كقابل للتصدير وكان بإمكانك الوصول إلى لمفتاح الخاص.)
  3. ضمن تنسيق ملف التصدير، حدد تبادل المعلومات الشخصية -PKCS #12 (.PFX)، حد خانة الاختيار الموجودة بجانبتضمين جميع الشهادات في مسار الشهادة إن أمكن ثم انقر فوق التالي.

تصدير تنسيق الملف

  1. حدد مربع الاختيار كلمة المرور، واكتب كلمة مرور لتشفير المفتاح الخاص الذي تقوم بتصديره. في حقل تأكيد كلمة المرور، اكتب كلمة المرور ذاتها مرة أخرى، ثم انقر فوق التالي.

تحذير

  • يجب ألا تحتوي عبارة مرور الشهادة على الأحرف التالية: تتسبب هذه الأحرف " \ في حدوث خطأ فادح في أثناء تهيئة العامل.
  • يجب أن تحتوي كلمة المرور على 14 أحرف على الأقل في ثلاث من هذه الفئات على الأقل: الأحرف الصغيرة أو الأحرف الكبيرة أو الأرقام أو الأحرف الخاصة. نوصي باستخدام كلمة مرور لا تقل عن 17 حرفاً.

اكتب كلمة مرور لتشفير المفتاح الخاص.

  1. في اسم الملف، اكتب اسماً ومساراً للملف .pfx الذي سيقوم بتخزين الشهادة والمفتاح الخاص الذي تم تصديرهما. انقر فوق التالي، ثم انقر فوق إنهاء.

 


ملاحظة

يوضح المثال أعلاه كيفية إنشاء شهادة عامل ESET Management. كرر الخطوات ذاتها لشهادات خادم ESET PROTECT.

لا يمكنك استخدام هذه الشهادة لتوقيع شهادة جديدة في وحدة تحكم الويب.

  1. تصدير المرجع المصدَّق:
  1. افتح إدارة الخادم، وانقر فوق الأدوات > المرجع المصدق.
  2. في شجرة المرجع المصدق (محلي)، حدد الخادم الخاص بك (عادةً FQDN) > الخصائص > علامة التبويب عام وانقر فوق عرض الشهادة.
  3. في علامة التبويب التفاصيل، ، انقر فوق نسخ إلى الملف. سيتم فتح معالج تصدير الشهادات .
  4. في نافذة تصدير تنسيق الملف، حدد ملف DER الثنائي X.509 (.CER) ثم انقر فوق التالي.
  5. انقر فوق استعراض لتحديد المكان الذي سيتم حفظ ملف .cer به ثم انقر فوق طلب توقيع الشهادة (CSR) فيه.التالي.
  6. انقر فوق إنهاء لتصدير المرجع المصدَّق.

للحصول على تعليمات خطوة بخطوة حول استخدام شهادات مخصصة في ESET PROTECT On-Prem، راجع الفصل التالي.