Installieren eines eigenen Zertifikats für den Integrationsserver in Kaspersky Security for Virtualization 5.1 Light Agent
Zuletzt aktualisiert: 31. Mai 2019
Artikel ID: 14677
Bei der Installation des Integrationsservers wird ein lokal generiertes und selbstsigniertes Zertifikat erstellt, das vom Server zur Herstellung einer SSL-Verbindung verwendet wird. Sie können es anhand der Anleitung weiter unten durch ein anderes ersetzen.
Beim Ersetzen des Zertifikats des Integrationsservers wird ein neues SVM-Zertifikat erstellt.
Anforderungen ans Zertifikat
- Format: PFX
- Es muss einen geschlossenen (geheimen) Schlüssel enthalten.
- Es muss mit einem Kennwort geschützt sein.
- Der Wert „Common Name (CN)“ im Feld Subject stimmt mit dem vollständigen Domain-Namen des Integrationsservers (FQDN) überein.
- Das Feld Subject alternative name enthält Werte „IP Address“ und „DNS Name“:
- Als „IP Address“ sind externe IP-Adressen und die lokale IP-Adresse des Integrationsservers angegeben.
- Als „DNS Name“ sind externe und die lokale IP-Adresse sowie der Domainname des Integrationsservers angegeben.
- Key Usage:
- KeyEncipherment
- DigitalSignature
- DataEncipherment
- KeyCertSign
- Enhanced Key Usage:
- Server Authentication (1.3.6.1.5.5.7.3.1)
- Client Authentication (1.3.6.1.5.5.7.3.2)
Zertifikat installieren
- Prüfen Sie, dass Ihr Benutzerkonto die Administratorrechte auf dem Integrationsserver hat.
- Öffnen Sie die Eingabeaufforderung „PowerShell“ als Administrator.
- Geben Sie den Befehl „Replace_ViisCertificate“ ein und folgen Sie den Anweisungen auf dem Bildschirm.
- Aktualisieren Sie die Richtlinie für Light Agents und SVMs, damit sie den offenen Schlüssel des neuen Zertifikats erhalten.
Fertig.