Проблем
- При достъп до уеб конзолата на ESET PROTECT On-Prem се появява предупредително съобщение: „Използвате некриптирана връзка! Моля, конфигурирайте уеб сървъра да използва HTTPS“
- Преинсталирайте уеб конзолата на ESET PROTECT On-Prem, като използвате инсталатора „All-in-one“, и използвайте автоматично генериран сертификат
- Преинсталирайте уеб конзолата на ESET PROTECT On-Prem с помощта на инсталатора „All-in-one“ и използвайте персонализиран сертификат
- Генерирайте нов сертификат и конфигурирайте HTTPS връзка за уеб конзолата на ESET PROTECT On-Prem
- Конфигурирайте HTTPS връзка за уеб конзолата на ESET PROTECT On-Prem, като използвате персонализиран сертификат
Подробности
Кликнете, за да разгънете
Уеб конзолата на ESET PROTECT On-Prem, инсталирана ръчно, по подразбиране използва HTTP. По съображения за сигурност препоръчваме да настроите ESET PROTECT On-Prem да използва HTTPS.
За да използвате HTTPS, можете да преинсталирате уеб конзолата на ESET PROTECT On-Prem чрез инсталатора „All-in-one“ или да конфигурирате Apache Tomcat да използва HTTPS връзка.
Решение
Свързано решение: Потребители на Linux
Преинсталирайте уеб конзолата на ESET PROTECT On-Prem с помощта на инсталатора „All-in-one“ и използвайте автоматично генериран сертификат
Преинсталирайте ESET PROTECT On-Prem Web Console с помощта на инсталатора „All-in-one“, за да се генерира автоматично сертификатът за сигурна връзка (HTTPS).
-
Уверете се, че Apache Tomcat се използва само от уеб конзолата на ESET PROTECT On-Prem.
-
Деинсталирайте Apache Tomcat. Това ще деинсталира и уеб конзолата на ESET PROTECT On-Prem.
-
Изтеглете инсталатора „All-in-one“ на ESET PROTECT On-Prem. Използвайте същата версия като тази на вашия ESET PROTECT On-Prem сървър. Проверете версията на ESET PROTECT On-Prem и свързаните с него компоненти.
-
Стартирайте инсталатора „ESET PROTECT On-Prem All-in-one“. Изберете езика си и кликнете върху „Next“.

-
Изберете „Инсталиране “ и кликнете върху „Напред“.

-
Прегледайте Условията за ползване, отбележете квадратчето до „Приемам Условията за ползване “ и кликнете „Напред“.

-
Поставете отметка в квадратчето до „ESET PROTECT Webconsole “ и кликнете „Next“.

-
Изберете инсталацията на Java и кликнете „Инсталирай“.

-
HTTPS сертификатът се генерира автоматично по време на инсталацията. След успешната инсталация можете да получите достъп до ESET PROTECT On-Prem Web Console чрез защитена връзка. Кликнете върху „Завърши“.

Преинсталирайте уеб конзолата на ESET PROTECT On-Prem с помощта на инсталатора „All-in-one“ и използвайте персонализиран сертификат
Преинсталирайте ESET PROTECT On-Prem Web Console с помощта на инсталатора „All-in-one“ и добавете персонализиран HTTPS сертификат.
-
Уверете се, че Apache Tomcat се използва само от уеб конзолата на ESET PROTECT On-Prem.
-
Деинсталирайте Apache Tomcat. Това ще деинсталира и уеб конзолата на ESET PROTECT On-Prem.
-
Изтеглете инсталатора „All-in-one“ на ESET PROTECT On-Prem. Използвайте същата версия като тази на вашия ESET PROTECT On-Prem сървър. Проверете версията на ESET PROTECT On-Prem и свързаните с него компоненти.
-
Стартирайте инсталатора „ESET PROTECT On-Prem All-in-one“. Изберете езика си и кликнете „Next“.

-
Изберете „Инсталиране “ и кликнете върху „Напред“.

-
Прегледайте Условията за ползване, отбележете квадратчето до „Приемам Условията за ползване “ и кликнете „Напред“.

-
Поставете отметка в квадратчето до „ESET PROTECT Webconsole“ и „Добавяне на персонализиран HTTPS сертификат за Webconsole“, след което кликнете „Напред“.

-
Кликнете върху „Преглед“, преминайте до и изберете вашия персонализиран сертификат, въведете паролата и кликнете върху „Напред“.

-
Изберете инсталацията на Java и кликнете върху „Инсталирай“.

-
Персонализираният сертификат ще бъде използван по време на инсталирането. След успешното инсталиране можете да получите достъп до уеб конзолата на ESET PROTECT On-Prem чрез защитена връзка. Кликнете върху „Завърши“.

Генериране на нов сертификат и конфигуриране на HTTPS връзка за уеб конзолата на ESET PROTECT On-Prem
Генерирайте нов сертификат чрез хранилището за ключове на Java и конфигурирайте HTTPS връзка в Apache Tomcat за уеб конзолата на ESET PROTECT On-Prem.
-
Създайте хранилище за ключове със SSL сертификат.
Java включва keytool.exe, което ви позволява да създадете сертификат чрез командния ред. Трябва да генерирате нов сертификат за всеки екземпляр на Tomcat (ако имате няколко екземпляра на Tomcat), за да гарантирате, че останалите екземпляри на Tomcat ще останат защитени, ако един сертификат бъде компрометиран.
Отидете до точното местоположение на файла keytool.exe. Пътят зависи от операционната система и версията на Java, вижте примера по-долу:
C:\Program Files\Java\jre1.8.0_201\bin -
Отворете командния ред/терминала в местоположението на keytool.exe.
-
Редактирайте и изпълнете следната команда. Редактирайте параметрите -keystore, -storepass и -keypass според вашата среда.
keytool.exe -genkeypair -alias "tomcat" -keyalg RSA -keysize 4096 -validity 3650 -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -storepass "вашата парола" -keypass "вашата парола" -dname "CN=Unknown, OU=Unknown, O=Unknown, L=Unknown, ST=Unknown, C=Unknown" -
Редактирайте и изпълнете следната команда. Редактирайте параметрите -file и -ext, за да експортирате заявката за подписване на сертификат от хранилището за ключове.
keytool.exe -certreq -alias tomcat -file "C:\Install\Tomcat\tomcat.csr" -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -ext san=dns:ESETPROTECT -
Получете SSL сертификата, подписан от избрания от вас корен сертификационен орган (CA).
Можете да преминете към стъпка 8, ако планирате да импортирате коренов сертификатен орган по-късно. Ако решите да продължите по този начин, уеб браузърът ви може да покаже предупреждения за самоподписан сертификат и ще трябва да добавите изключение, за да се свържете с уеб конзолата на ESET PROTECT On-Prem чрез HTTPS.
-
Импортирайте кореновия сертификат и междинния сертификат на вашия CA в хранилището си за ключове. Обикновено тези сертификати се предоставят от организацията, която е подписала вашия сертификат. Това е необходимо, тъй като отговорът на сертификата се валидира чрез използване на доверен сертификат от хранилището за ключове.
Редактирайте и изпълнете следните команди. Редактирайте параметрите -keystore и -file според вашата среда.
keytool.exe -import -alias root -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -trustcacerts -file "C:\root.crt"keytool.exe -import -alias intermediate -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -trustcacerts -file "C:\intermediate.crt.pem" -
Когато получите подписания сертификат от кореновия сертификационен орган (Root CA), импортирайте публичния ключ на сертификационния орган, а след това и сертификата tomcat.cer в хранилището си за ключове.
Редактирайте и изпълнете следната команда. Редактирайте параметрите -file и -keystore.
keytool.exe -import -alias tomcat -file "C:\Install\Tomcat\tomcat.cer" -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -
Преминете към папката с конфигурационните файлове на Apache Tomcat. Пътят зависи от операционната система и версията на Apache Tomcat; вижте примера по-долу:
C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.112\conf -
Отворете файла server.xml с текстов редактор (например Notepad) и добавете следния код след тага </Engine> (ако вече има таг <Connector, редактирайте кода според примера по-долу).
Редактирайте параметрите keystoreFile и keystorePass според вашата среда.
<Connector server="OtherWebServer" port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" keystorePass="yourpassword"/> -
Натиснете клавиша Windows + R, въведете services.msc и кликнете върху „OK“.

-
Кликнете с десния бутон върху услугата Apache Tomcat 9.0 и изберете „Рестартирай“ от контекстното меню.

Конфигуриране на HTTPS връзка за уеб конзолата на ESET PROTECT On-Prem с помощта на персонализиран сертификат
Конфигуриране на HTTPS връзка в Apache Tomcat за уеб конзолата на ESET PROTECT On-Prem с помощта на потребителски сертификат.
- Преместете файла с сертификата (например
certificate.pfx) в папката за инсталиране на Apache Tomcat (напримерC:\Program Files\Apache Software Foundation\apache-tomcat-9.0.112\). -
В папката за инсталиране на Apache Tomcat отворете файла
Server.xmlс текстов редактор и го редактирайте, както следва:-
Apache Tomcat 9
-
Ако след тага
</Engine>няма таг<Connector, копирайте следния низ и го поставете след тага</Engine>.Използвайте свои собствени стойности за
keystoreFile,keystorePassиkeystoreType.<Connector server="OtherWebServer" port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" sslEnabledProtocols="TLSv1.2,TLSv1.3" ciphers="TLS_AES_256_GCM_SHA384, TLS_CHACHA20_POLY1305_SHA256, TLS_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384, TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA, TLS_RSA_WITH_AES_128_CBC_SHA256, TLS_RSA_WITH_AES_128_GCM_SHA256, TLS_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_AES_256_CBC_SHA256, TLS_RSA_WITH_AES_256_GCM_SHA384, TLS_RSA_WITH_AES_256_CBC_SHA" keystoreFile="C:\Program Files\Apache Software Foundation\Tomcat_folder\certificate_file.pfx" keystorePass="Secret_Password_123" keystoreType="PKCS12" /> -
Ако тагът
<Connector>се намира след тага</Engine>, използвайте свои собствени стойности за изброените по-долу параметри.keystoreFile – Посочетепълния път към файла с сертификата (.pfx,.keystoreили друг). Ако използвате сертификат, който не е JKS (например файл.pfx), изтрийтеkeyAlias(той е наличен по подразбиране вServer.xml) и добавете подходящияkeystoreType.- keystorePass –
Посочетепаролата за сертификата. keystoreType – Посочететипа на сертификата.
-
-
Apache Tomcat 10
Редактирайте тага
<Connector, както следва:Използвайте свои собствени стойности за изброените по-долу параметри.
certificateKeystoreFile–Посочетепълния път към файла с сертификата.- certificateKeystorePassword –
Посочетепаролата за сертификата.
<Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" maxThreads="150" SSLEnabled="true"> <SSLHostConfig> <Certificate certificateKeystoreFile="C:\Program Files\Apache Software Foundation\Tomcat 10.1\console.pfx" certificateKeystorePassword="admin.1234" type="RSA"/> </SSLHostConfig> </Connector>
-
-
Натиснете клавиша Windows + R, въведете
services.mscи кликнете върху OK.
-
Кликнете с десния бутон върху услугата Apache Tomcat и изберете „Рестартирай“ от контекстното меню.
