Configurando um destino TLS usando as lojas de certificados do Windows

Em WinCollect 10.1.2 e versões posteriores, você pode alterar a fonte de armazenamento confiável TLS que é usada para conectar-se a um destino que usa os protocolos TLS ou mTLS .

Sobre esta tarefa

O armazenamento confiável TLS é a coleta de certificados que o agente considera confiável ao validar certificados de servidor recebidos durante uma conexão. Você pode selecionar a origem a ser usada a partir da lista de origem do TLS confiável.

Quando o valor padrão Usar lojas de certificados Windows é selecionado, o agente procura as lojas de certificados Windows da máquina local para certificados instalados para validar os certificados de servidor recebidos. Se Usar certificado TLS fornecido for selecionado, o agente usa apenas o caminho de arquivo de certificado fornecido ou conteúdo para validação. Esta opção pode ser usada para os protocolos TLS e mTLS .

Antes de configurar um destino para utilizar as lojas de certificados do Windows, certise-se de que seus certificados estão instalados na máquina local. O Windows possui muitas autoridades de certificação raiz instaladas por padrão que podem ser usadas pelo agente sem qualquer configuração adicional. Caso contrário, os usuários podem instalar seus próprios certificados conforme a necessidade. Os certificados podem estar em qualquer uma das lojas da máquina local, e vários certificados em uma cadeia não precisam estar na mesma loja. Os certificados que são instalados para um usuário específico na máquina não são utilizados. Se esta opção estiver ativada, o agente automaticamente puxa certificados das lojas de máquinas em conexão, e tenta usar um ou mais certificados para validar certificados de servidor recebidos. Você pode visualizar e gerenciar lojas de certificados usando a ferramenta Gerenciar certificados de computador em sua máquina Windows.

Procedimento

  1. Siga as etapas para Adicionar um novo destino.
  2. Selecione TLS a partir da lista Protocol .
  3. Selecione Usar lojas de certificados do Windows a partir da lista Fonte de confiabilidade TLS .
  4. Clique em Salvar.
    O agente WinCollect agora tenta validar certificados de servidor recebidos, verificando certificados que são instalados na máquina local nas lojas de certificados do Windows.