[KB6715] Certifikáty v platformách vzdálené správy ESET

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Obsah

  • ESET Security Management Center (ESMC) byl ve verzi 8.0 přejmenován na ESET PROTECT On-Prem. Způsob práce ESMC a ESET PROTECT On-Prem s certifikáty je stejný.

Řešení

Certifikáty jsou důležitou součástí platforem vzdálené správy ESET, jsou nutné pro komunikaci Management Agentů a dalších komponent se Serverem. Aby bylo zajištěno, že všechny součásti mohou správně komunikovat, musí být vzájemné certifikáty platné a podepsané stejnou certifikační autoritou.

Každá komponenta ESET PROTECT On-Prem/ESMC vyžaduje specifický Peer certifikát.

Během instalace ESET PROTECT On-Prem/ESMC Server instalátor automaticky vygeneruje následující certifikáty a certifikační autority:

  • Certifikát serveru—umožňuje komunikaci se serverem ESET PROTECT On-Prem/ESMC.
  • Certifikát agenta—umožňuje komunikaci s ESET PROTECT On-Prem/ESMC Serverem z ESET Management Agenta.
  • Proxy certifikát—umožňuje komunikaci s ESET PROTECT On-Prem/ESMC Serverem z Mobile Device Connectoru (v ERA 6 využívá certifikát ERA Proxy).
  • Certifikát agenta pro instalaci s podporou serveru—pokud instalujete ESET Management Agent lokálně a zvolíte instalaci s podporou serveru, Server vám tento certifikát poskytne. Umožňuje komunikaci se Serverem z ESET Management Agenta.
  • Certifikační autorita (CA)—zajišťuje podpis všech certifikátů.

Další certifikáty můžete vytvořit na adrese https://support.eset.com/en/kb7648-create-a-new-certificate-of-certificate-authority-in-eset-protect podle svých potřeb:

  • Certifikát Mobile Device Connector—je automaticky vytvořen, pokud jste použili instalaci ESET Remote Administrator (ERA) Server s Mobile Device Connector nebo instalaci Mobile Device Connector (Standalone).
  • Certifikát ESET Inspect On-Prem Server—umožňuje komunikaci s ESET PROTECT On-Prem/ESMC Serverem z ESET Inspect On-Prem Serveru.
  • Certifikát ESET Inspect On-Prem Console—umožňuje komunikaci s ESET PROTECT On-Prem/ESMC Serverem z ESET Inspect On-Prem Console.
  • Certifikát Virtual Agent Host—umožňuje komunikaci se serverem ESMC z Virtual Agent Host. VA Hostitel není v ESET PROTECT On-Prem podporován.
  • Certifikát APN (Apple Push Notification) / DEP (Device Enrollment Program)—MDC používá tyto certifikáty pro registraci zařízení iOS. Před zápisem zařízení se systémem iOS do ESMC je nutné vytvořit push certifikát poskytnutý společností Apple a nechat si jej od ní podepsat. Klikněte na pokyny k jejich vytvoření.

S certifikáty a certifikačními autoritami můžete provádět následující akce:

Ve výchozím nastavení ESET PROTECT 8.1 používá certifikáty a certifikační autority se šifrováním SHA-256. ESET PROTECT 8.0/ESMC používá certifikáty a certifikační autority se šifrováním SHA-1. Pokud chcete používat certifikáty ESET PROTECT 8.0/ESMC s bezpečnější metodou šifrování (SHA-256), navštivte naše téma pokročilé zabezpečení v online nápovědě ESET PROTECTOn-Prem/ESMC .

Níže uvedené schéma ukazuje použití certifikátů v infrastruktuře ESET PROTECT On-Prem/ESMC:

Obrázek 1-1