Издание
- ESET Security Management Center (ESMC) е преименуван на ESET PROTECT On-Prem във версия 8.0. Начинът, по който ESMC и ESET PROTECT On-Prem работят със сертификати, е един и същ.
Решение
Сертификатите са важна част от платформите за отдалечено управление на ESET; те са необходими за Агентите за управление и други компоненти, за да комуникират със сървъра. Партньорските сертификати трябва да са валидни и подписани от един и същ сертифициращ орган, за да се гарантира, че всички компоненти могат да комуникират правилно.
Всеки компонент на ESET PROTECT On-Prem/ESMC изисква специфичен партньорски сертификат.
По време на инсталацията на ESET PROTECT On-Prem/ESMC Server инсталаторът автоматично генерира следните сертификати и Удостоверяващи органи:
- Сървърен сертификат - позволява комуникация с ESET PROTECT On-Prem/ESMC Server.
- Сертификат на агента - позволява комуникация с ESET PROTECT On-Prem/ESMC Server от ESET Management Agent.
- Proxy сертификат- позволява комуникация с ESET PROTECT On-Prem/ESMC Server от Mobile Device Connector (в ERA 6, ERA Proxy използва сертификата).
- Сертификат на агента за инсталация, подпомагана от сървъра - ако инсталирате ESET Management Agent локално и изберете инсталация, подпомагана от сървъра, сървърът предоставя този сертификат. Той дава възможност за комуникация със сървъра от ESET Management Agent.
- Удостоверяващ орган (CA)- предоставя подписа за всички сертификати.
Можете да create допълнителни сертификати въз основа на вашите нужди:
- Сертификат за Mobile Device Connector - създава се автоматично, ако сте използвали инсталацията "всичко в едно" на ESET Remote Administrator (ERA) Server с Mobile Device Connector или инсталацията Mobile Device Connector (Standalone).
- Сертификат за ESET Inspect On-Prem Server- позволява комуникация с ESET PROTECT On-Prem/ESMC Server от ESET Inspect On-Prem Server.
- Сертификат за ESET Inspect On-Prem Console - позволява комуникация с ESET PROTECT On-Prem/ESMC Server от конзолата ESET Inspect On-Prem Console.
- Virtual Agent Host certificate - позволява комуникация с ESMC Server от Virtual Agent Host. VA Host не се поддържа в ESET PROTECT On-Prem.
- APN (Apple Push Notification) / DEP (Device Enrollment Program) сертификат-MDC използва тези сертификати за записване на iOS устройства. Трябва да създадете предоставения от Apple push сертификат и да го получите подписан от Apple, преди да можете да запишете iOS устройства в ESMC. Щракнете за инструкции за създаването им.
Можете да извършвате следните действия със сертификати и удостоверителни органи:
- Създаване на нови сертификати и удостоверяващи органи - например когато срокът на валидност на сертификата е изтичащ. Можете да настроите известия за изтичане на срока на валидност на сертификатите.
- Export сертификати и удостоверяващи органи - за целите на архивирането.
- Мигриране на сертификати и удостоверяващи органи при миграция към друг ESET PROTECT On-Prem/ESMC сървър.
- Създаване на потребителски сертификати и използване на потребителски сертификати с ESET PROTECTOn-Prem/ESMC.
- Отнемане на сертификати - след като отнемете сертификата, съответният ESMC компонент спира да се свързва с ESMC Server.
По подразбиране ESET PROTECT 8.1 използва сертификати и удостоверяващи органи с SHA-256 криптиране. ESET PROTECT 8.0/ESMC използва сертификати и удостоверяващи органи с SHA-1 криптиране. Ако искате да използвате сертификати на ESET PROTECT 8.0/ESMC с по-сигурен метод на криптиране (SHA-256), посетете нашата тема за разширена сигурност в онлайн помощ ESET PROTECTOn-Prem/ESMC.
Схемата по-долу показва използването на сертификати в инфраструктурата на ESET PROTECT On-Prem/ESMC: