Ausgabe
- Sie erhalten eine Benachrichtigung über ein Peer-Zertifikat in Ihrem Statusprotokoll
- Mindestkompatibilitätsanforderungen für erweiterte Sicherheit
- Aktivieren Sie die erweiterte Sicherheit in ESET PROTECT On-Prem
Einzelheiten
Klicken Sie zum Erweitern
- Bei der Installation von ESET PROTECT Server ist die erweiterte Sicherheit standardmäßig aktiviert
- Neu erstellte Zertifikate und Zertifizierungsstellen verwenden SHA-256 (anstelle von SHA-1)
- ESET PROTECT Server verwendet das neueste TLS (TLS 1.2) für die Kommunikation mit Agenten
- Erweiterte Sicherheit erzwingt die Verwendung von TLS 1.2 für die Syslog- und SMTP-Kommunikation
Lösung
Mindestkompatibilitätsanforderungen für erweiterte Sicherheit
- Stellen Sie vor der Aktivierung der erweiterten Sicherheit sicher, dass alle Client-Computer über TLS 1.2 kommunizieren können
- Unterstützte Betriebssysteme: Windows, Linux oder macOS
- Um die erweiterte Sicherheitsfunktion zu aktivieren, müssen Sie den ESET PROTECT Server-Dienst zweimal neu starten
Die erweiterte Sicherheit wirkt sich nicht auf die vorhandenen Zertifizierungsstellen und Zertifikate aus, sondern nur auf die neuen Zertifizierungsstellen und Zertifikate, die nach der Aktivierung der erweiterten Sicherheit erstellt werden. Um die erweiterte Sicherheit in Ihrer vorhandenen ESET PROTECT On-Prem-Infrastruktur anzuwenden, ersetzen Sie die vorhandenen Zertifikate.
Aktivieren Sie die erweiterte Sicherheit in ESET PROTECT On-Prem
-
Klicken Sie auf Mehr → Einstellungen. Klicken Sie auf das Kästchen neben Erweiterte Sicherheit (erfordert einen Neustart!), um es zu aktivieren. Klicken Sie auf Speichern.

-
Schließen Sie die ESET PROTECT Web Console und starten Sie den ESET PROTECT Server-Dienst neu.
-
Warten Sie einige Minuten nach dem Start des Dienstes und melden Sie sich bei der ESET PROTECT Web Console an.
-
Vergewissern Sie sich, dass alle Computer weiterhin eine Verbindung herstellen und dass keine weiteren Probleme aufgetreten sind.
-
Erstellen Sie eine neue Zertifizierungsstelle. Der öffentliche Teil der Zertifizierungsstelle wird bei der nächsten Agent-zu-Server-Verbindung automatisch an alle Client-Computer gesendet.
-
Erstellen Sie neue Peer-Zertifikate, die mit der neuen Zertifizierungsstelle signiert sind. Erstellen Sie ein Peer-Zertifikat für den Agenten und eines für den Server (wählen Sie den entsprechenden Wert im Dropdown-Menü " Komponente" in Schritt 2 des verlinkten Prozesses).
-
Wenden Sie das neue Agentenzertifikat an und weisen Sie die Richtlinie den Computern zu, auf denen Sie die erweiterte Sicherheit verwenden möchten.
-
Nachdem alle Geräte eine Verbindung mit dem neuen Zertifikat hergestellt haben, ersetzen Sie das aktuelle Server-Zertifikat durch das neue Server-Zertifikat. Klicken Sie in der ESET PROTECT Web Console auf Mehr → Einstellungen → Zertifikat ändern.

-
Klicken Sie auf Zertifikatsliste öffnen.

-
Wählen Sie das neue Server-Zertifikat aus und klicken Sie auf OK → OK → Speichern.

- Starten Sie den ESET PROTECT Server neu.