Obsah
- ESET Security Management Center (ESMC) byl ve verzi 8.0 přejmenován na ESET PROTECT On-Prem. Způsob práce ESMC a ESET PROTECT On-Prem s certifikáty je stejný.
Řešení
Certifikáty jsou důležitou součástí platforem vzdálené správy ESET, jsou nutné pro komunikaci Management Agentů a dalších komponent se Serverem. Aby bylo zajištěno, že všechny součásti mohou správně komunikovat, musí být vzájemné certifikáty platné a podepsané stejnou certifikační autoritou.
Každá komponenta ESET PROTECT On-Prem/ESMC vyžaduje specifický Peer certifikát.
Během instalace ESET PROTECT On-Prem/ESMC Server instalátor automaticky vygeneruje následující certifikáty a certifikační autority:
- Certifikát serveru—umožňuje komunikaci se serverem ESET PROTECT On-Prem/ESMC.
- Certifikát agenta—umožňuje komunikaci s ESET PROTECT On-Prem/ESMC Serverem z ESET Management Agenta.
- Proxy certifikát—umožňuje komunikaci s ESET PROTECT On-Prem/ESMC Serverem z Mobile Device Connectoru (v ERA 6 využívá certifikát ERA Proxy).
- Certifikát agenta pro instalaci s podporou serveru—pokud instalujete ESET Management Agent lokálně a zvolíte instalaci s podporou serveru, Server vám tento certifikát poskytne. Umožňuje komunikaci se Serverem z ESET Management Agenta.
- Certifikační autorita (CA)—zajišťuje podpis všech certifikátů.
Další certifikáty můžete vytvořit na adrese https://support.eset.com/en/kb7648-create-a-new-certificate-of-certificate-authority-in-eset-protect podle svých potřeb:
- Certifikát Mobile Device Connector—je automaticky vytvořen, pokud jste použili instalaci ESET Remote Administrator (ERA) Server s Mobile Device Connector nebo instalaci Mobile Device Connector (Standalone).
- Certifikát ESET Inspect On-Prem Server—umožňuje komunikaci s ESET PROTECT On-Prem/ESMC Serverem z ESET Inspect On-Prem Serveru.
- Certifikát ESET Inspect On-Prem Console—umožňuje komunikaci s ESET PROTECT On-Prem/ESMC Serverem z ESET Inspect On-Prem Console.
- Certifikát Virtual Agent Host—umožňuje komunikaci se serverem ESMC z Virtual Agent Host. VA Hostitel není v ESET PROTECT On-Prem podporován.
- Certifikát APN (Apple Push Notification) / DEP (Device Enrollment Program)—MDC používá tyto certifikáty pro registraci zařízení iOS. Před zápisem zařízení se systémem iOS do ESMC je nutné vytvořit push certifikát poskytnutý společností Apple a nechat si jej od ní podepsat. Klikněte na pokyny k jejich vytvoření.
S certifikáty a certifikačními autoritami můžete provádět následující akce:
- Vytváření nových certifikátů a certifikačních autorit—, například když platnost certifikátu vyprší. Můžete nastavit oznámení o vypršení platnosti certifikátu.
- Export certifikátů a certifikačních autorit—pro účely zálohování.
- Migrace certifikátů a certifikačních autorit při migraci na jiný ESET PROTECT On-Prem/ESMC server.
- Vytváření vlastních certifikátů a používání vlastních certifikátů s ESET PROTECTOn-Prem/ESMC.
- Odvolání certifikátů—Po odvolání certifikátu se příslušná komponenta ESMC přestane připojovat k serveru ESMC.
Ve výchozím nastavení ESET PROTECT 8.1 používá certifikáty a certifikační autority se šifrováním SHA-256. ESET PROTECT 8.0/ESMC používá certifikáty a certifikační autority se šifrováním SHA-1. Pokud chcete používat certifikáty ESET PROTECT 8.0/ESMC s bezpečnější metodou šifrování (SHA-256), navštivte naše téma pokročilé zabezpečení v online nápovědě ESET PROTECTOn-Prem/ESMC .
Níže uvedené schéma ukazuje použití certifikátů v infrastruktuře ESET PROTECT On-Prem/ESMC: