[KB8515] Povolení podpory OpenSSL 3.x pro ESET PROTECT On-Prem pro Linux

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Obsah

Řešení

Chyba certifikátu pro agenty používající starší operační systémy

Po instalaci OpenSSL 3.x, ESET PROTECT Server a ESET PROTECT On-Prem se zobrazí následující chyba:

Obrázek 1-1
  1. Otevřete ESET PROTECT On-Prem a přihlaste se.

  2. Klikněte na položku Další nastavení →, rozbalte položku Připojení, zakažte přepínač vedle položky Rozšířené zabezpečení a restartujte službu serveru.

    Obrázek 1-2
  3. Vytvoření certifikátu certifikační autority a certifikátu partnera.

  4. Klikněte na položku Další nastavení →, rozbalte položku Připojení, povolte přepínač vedle položky Rozšířené zabezpečení a restartujte službu serveru. 

    Obrázek 1-3
  5. Nový certifikát vyberte při generování instalačních programů nebo při nasazování agentů pomocí úlohy nasazení agentů.

    Použití certifikátů s vypnutým nastavením

    Nedoporučujeme používat certifikáty vytvořené při vypnutém pokročilém zabezpečení, protože může dojít k narušení bezpečnosti.

  6. Vytvoření nové zásady agenta pro distribuci nových certifikátů klientům se starším operačním systémem.

Upgrade OpenSSL 1.1.1 na OpenSSL 3.x 

Stávající prostředí ESET PROTECT On-Prem, která používají OpenSSL 1.1.1, mohou upgradovat na OpenSSL 3.x.

  1. Nainstalujte na server protokol OpenSSL 3.x.

  2. Znovu spusťte příkaz pro instalaci serveru, abyste vytvořili odkaz na knihovny OpenSSL 3.

  3. Vytvoření certifikátu certifikační autority a certifikátu partnera. Nové certifikáty budou podporovat algoritmy OpenSSL 3.x.

  4. Vytvoření nové zásady agenta pro distribuci nových certifikátů oprávněným klientům. Původní certifikáty jsou stále k dispozici a lze k nim připojit starší zařízení, která novou certifikační autoritu nerozpoznají.