Problem
- Sie können sich nicht an der ESET PROTECT On-Prem Web Console anmelden, nachdem Sie von einer ESET PROTECT Virtual Appliance auf Basis von CentOS auf eine neue ESET PROTECT Virtual Appliance auf Basis von Rocky Linux migriert haben
- Sie erhalten die Meldung "Login failed: Kommunikationsfehler" in der ESET PROTECT On-Prem Web Console
Einzelheiten
Klicken Sie zum Erweitern
Nach der Migration von einer ESET PROTECT Virtual Appliance auf Basis von CentOS auf eine neue ESET PROTECT Virtual Appliance auf Basis von Rocky Linux erhalten Sie die Meldung: "Anmeldung fehlgeschlagen: Kommunikationsfehler" auf der Anmeldeseite der ESET PROTECT On-Prem Web Console.
Dies liegt daran, dass der ESET PROTECT Server immer noch ein Serverzertifikat verwendet, das von einer Zertifizierungsstelle (CA) mit SHA-1 signiert ist, was durch die systemweite Kryptografierichtlinie von Rocky Linux blockiert wird. Infolgedessen kann die Webkonsole (Apache Tomcat) keine sichere Verbindung zum ESET PROTECT Server herstellen.
Lösung
Um dieses Problem zu beheben, müssen Sie SHA-1 auf der Rocky Linux-Appliance vorübergehend zulassen, sich bei der ESET PROTECT On-Prem Web Console anmelden und die mit SHA-1 signierten Zertifikate durch neue, mit SHA-2 signierte ersetzen.
-
Erlauben Sie SHA-1 vorübergehend auf der Rocky Linux-Appliance. Führen Sie im Terminal Folgendes aus:
sudo update-crypto-policies --set DEFAULT:SHA1 sudo reboot -
Melden Sie sich bei Ihrer ESET PROTECT On-Prem Web Console an.
-
Enable Advanced security und restart the ESET PROTECT Server service.
-
Erstellen Sie eine neue Zertifizierungsstelle (CA) die mit SHA-2 signiert.
-
Erstellen Sie ein neues Server-Zertifikat und signieren Sie es mit der neuen Zertifizierungsstelle (CA).
-
Warten Sie, bis der öffentliche Teil der neuen Zertifizierungsstelle (CA) auf alle ESET Management Agents repliziert ist.
-
Konfigurieren Sie den ESET PROTECT Server so, dass er das neue SHA-2 Server Zertifikat verwendet.
-
Stellen Sie die sichere Verschlüsselungsrichtlinie auf der Rocky Linux-Appliance wieder her. Führen Sie im Terminal Folgendes aus:
sudo update-crypto-policies --set DEFAULT sudo reboot
Sie sollten nun in der Lage sein, sich bei der ESET PROTECT Web Console auf der migrierten ESET PROTECT Virtual Appliance anzumelden.