[KB8641] Anmeldung an der ESET PROTECT On-Prem Web Console nach Migration auf eine neue Virtual Appliance nicht möglich (Rocky Linux)

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

Problem

  • Sie können sich nicht an der ESET PROTECT On-Prem Web Console anmelden, nachdem Sie von einer ESET PROTECT Virtual Appliance auf Basis von CentOS auf eine neue ESET PROTECT Virtual Appliance auf Basis von Rocky Linux migriert haben
  • Sie erhalten die Meldung "Login failed: Kommunikationsfehler" in der ESET PROTECT On-Prem Web Console

Einzelheiten


Klicken Sie zum Erweitern

Nach der Migration von einer ESET PROTECT Virtual Appliance auf Basis von CentOS auf eine neue ESET PROTECT Virtual Appliance auf Basis von Rocky Linux erhalten Sie die Meldung: "Anmeldung fehlgeschlagen: Kommunikationsfehler" auf der Anmeldeseite der ESET PROTECT On-Prem Web Console.

Dies liegt daran, dass der ESET PROTECT Server immer noch ein Serverzertifikat verwendet, das von einer Zertifizierungsstelle (CA) mit SHA-1 signiert ist, was durch die systemweite Kryptografierichtlinie von Rocky Linux blockiert wird. Infolgedessen kann die Webkonsole (Apache Tomcat) keine sichere Verbindung zum ESET PROTECT Server herstellen.


Lösung

Um dieses Problem zu beheben, müssen Sie SHA-1 auf der Rocky Linux-Appliance vorübergehend zulassen, sich bei der ESET PROTECT On-Prem Web Console anmelden und die mit SHA-1 signierten Zertifikate durch neue, mit SHA-2 signierte ersetzen.

  1. Erlauben Sie SHA-1 vorübergehend auf der Rocky Linux-Appliance. Führen Sie im Terminal Folgendes aus:

    sudo update-crypto-policies --set DEFAULT:SHA1 sudo reboot
  2. Melden Sie sich bei Ihrer ESET PROTECT On-Prem Web Console an.

  3. Enable Advanced security und restart the ESET PROTECT Server service.

  4. Erstellen Sie eine neue Zertifizierungsstelle (CA) die mit SHA-2 signiert.

  5. Erstellen Sie ein neues Server-Zertifikat und signieren Sie es mit der neuen Zertifizierungsstelle (CA).

  6. Warten Sie, bis der öffentliche Teil der neuen Zertifizierungsstelle (CA) auf alle ESET Management Agents repliziert ist.

  7. Konfigurieren Sie den ESET PROTECT Server so, dass er das neue SHA-2 Server Zertifikat verwendet.

  8. Stellen Sie die sichere Verschlüsselungsrichtlinie auf der Rocky Linux-Appliance wieder her. Führen Sie im Terminal Folgendes aus:

    sudo update-crypto-policies --set DEFAULT sudo reboot

Sie sollten nun in der Lage sein, sich bei der ESET PROTECT Web Console auf der migrierten ESET PROTECT Virtual Appliance anzumelden.