Configurando um destino TLS usando as lojas de certificados do Windows
Em WinCollect 10.1.2 e versões posteriores, você pode alterar a fonte de armazenamento confiável TLS que é usada para conectar-se a um destino que usa os protocolos TLS ou mTLS .
Sobre esta tarefa
O armazenamento confiável TLS é a coleta de certificados que o agente considera confiável ao validar certificados de servidor recebidos durante uma conexão. Você pode selecionar a origem a ser usada a partir da lista de origem do TLS confiável.
Quando o valor padrão Usar lojas de certificados Windows é selecionado, o agente procura as lojas de certificados Windows da máquina local para certificados instalados para validar os certificados de servidor recebidos. Se Usar certificado TLS fornecido for selecionado, o agente usa apenas o caminho de arquivo de certificado fornecido ou conteúdo para validação. Esta opção pode ser usada para os protocolos TLS e mTLS .
Antes de configurar um destino para utilizar as lojas de certificados do Windows, certise-se de que seus certificados estão instalados na máquina local. O Windows possui muitas autoridades de certificação raiz instaladas por padrão que podem ser usadas pelo agente sem qualquer configuração adicional. Caso contrário, os usuários podem instalar seus próprios certificados conforme a necessidade. Os certificados podem estar em qualquer uma das lojas da máquina local, e vários certificados em uma cadeia não precisam estar na mesma loja. Os certificados que são instalados para um usuário específico na máquina não são utilizados. Se esta opção estiver ativada, o agente automaticamente puxa certificados das lojas de máquinas em conexão, e tenta usar um ou mais certificados para validar certificados de servidor recebidos. Você pode visualizar e gerenciar lojas de certificados usando a ferramenta Gerenciar certificados de computador em sua máquina Windows.
Procedimento
- Siga as etapas para Adicionar um novo destino.
- Selecione TLS a partir da lista Protocol .
- Selecione Usar lojas de certificados do Windows a partir da lista Fonte de confiabilidade TLS .
- Clique em Salvar. O agente WinCollect agora tenta validar certificados de servidor recebidos, verificando certificados que são instalados na máquina local nas lojas de certificados do Windows.