Problem
- Du modtager advarselsmeddelelsen "Bruger ukrypteret forbindelse! Konfigurer venligst webserveren til at bruge HTTPS", når du åbner ESET PROTECT On-Prem Web Console
- Geninstaller ESET PROTECT On-Prem Web Console ved hjælp af All-in-one-installationsprogrammet, og brug et automatisk genereret certifikat
- Geninstaller ESET PROTECT On-Prem Web Console ved hjælp af All-in-one-installationsprogrammet, og brug et brugerdefineret certifikat
- Generer et nyt certifikat, og konfigurer HTTPS-forbindelsen til ESET PROTECT On-Prem Web Console
- Konfigurer HTTPS-forbindelsen til ESET PROTECT On-Prem Web Console ved hjælp af et brugerdefineret certifikat
Detaljer
Klik for at udvide
ESET PROTECT On-Prem Web Console, der er installeret manuelt, bruger som standard HTTP. Af sikkerhedsmæssige årsager anbefaler vi, at du konfigurerer ESET PROTECT On-Prem til at bruge HTTPS.
For at bruge HTTPS kan du geninstallere ESET PROTECT On-Prem Web Console ved hjælp af All-in-one-installationsprogrammet eller konfigurere Apache Tomcat til at bruge en HTTPS-forbindelse.
Løsning
Relateret løsning: Linux-brugere
Geninstaller ESET PROTECT On-Prem Web Console ved hjælp af All-in-one-installationsprogrammet, og brug et automatisk genereret certifikat
Geninstaller ESET PROTECT On-Prem Web Console ved hjælp af All-in-one-installationsprogrammet for automatisk at generere certifikatet til den sikre forbindelse (HTTPS).
-
Sørg for, at Apache Tomcat kun bruges af ESET PROTECT On-Prem Web Console.
-
Afinstaller Apache Tomcat. Dette vil også afinstallere ESET PROTECT On-Prem Web Console.
-
Download ESET PROTECT On-Prem All-in-one-installationsprogrammet. Brug den samme version som din ESET PROTECT On-Prem-server. Kontroller versionen af ESET PROTECT On-Prem og relaterede komponenter.
-
Kør ESET PROTECT On-Prem All-in-one-installationsprogrammet. Vælg dit sprog, og klik på Næste.

-
Vælg Installer, og klik på Næste.

-
Gennemgå brugsbetingelserne, marker afkrydsningsfeltet ud for Jeg accepterer brugsbetingelserne, og klik på Næste.

-
Markér afkrydsningsfeltet ud for ESET PROTECT Webconsole, og klik på Næste.

-
Vælg din Java-installation, og klik på " Install".

-
HTTPS-certifikatet genereres automatisk under installationen. Når installationen er gennemført, kan du få adgang til ESET PROTECT On-Prem Web Console via den sikre forbindelse. Klik på Afslut.

Geninstaller ESET PROTECT On-Prem Web Console ved hjælp af All-in-one-installationsprogrammet, og brug et brugerdefineret certifikat
Geninstaller ESET PROTECT On-Prem Web Console ved hjælp af All-in-one-installationsprogrammet, og tilføj et brugerdefineret HTTPS-certifikat.
-
Sørg for, at Apache Tomcat kun bruges af ESET PROTECT On-Prem Web Console.
-
Afinstaller Apache Tomcat. Dette vil også afinstallere ESET PROTECT On-Prem Web Console.
-
Download ESET PROTECT On-Prem All-in-one-installationsprogrammet. Brug den samme version som din ESET PROTECT On-Prem-server. Kontroller versionen af ESET PROTECT On-Prem og relaterede komponenter.
-
Kør ESET PROTECT On-Prem All-in-one-installationsprogrammet. Vælg dit sprog, og klik på Næste.

-
Vælg Installer, og klik på Næste.

-
Gennemgå brugsbetingelserne, marker afkrydsningsfeltet ud for Jeg accepterer brugsbetingelserne, og klik på Næste.

-
Markér afkrydsningsfeltet ud for ESET PROTECT Webconsole og Tilføj brugerdefineret HTTPS-certifikat til Webconsole, og klik på Næste.

-
Klik på Gennemse, find og vælg dit brugerdefinerede certifikat, indtast adgangskoden, og klik på Næste.

-
Vælg din Java-installation, og klik på Installer.

-
Det brugerdefinerede certifikat vil blive brugt under installationen. Når installationen er gennemført, kan du få adgang til ESET PROTECT On-Prem Web Console via den sikre forbindelse. Klik på Afslut.

Generer et nyt certifikat, og konfigurer HTTPS-forbindelsen til ESET PROTECT On-Prem Web Console
Generer et nyt certifikat via Java-nøgleopbevaringen, og konfigurer HTTPS-forbindelsen i Apache Tomcat til ESET PROTECT On-Prem Web Console.
-
Opret en nøgleopbevaring med et SSL-certifikat.
Java indeholder keytool.exe, som giver dig mulighed for at oprette et certifikat via kommandolinjen. Du skal generere et nyt certifikat for hver Tomcat-instans (hvis du har flere Tomcat-instanser) for at sikre, at andre Tomcat-instanser forbliver sikre, hvis et certifikat kompromitteres.
Naviger til den nøjagtige placering af filen keytool.exe. Stien afhænger af operativsystemet og Java-versionen, se eksemplet nedenfor:
C:\Program Files\Java\jre1.8.0_201\bin -
Åbn kommandolinjen/terminalen i den mappe, hvor keytool.exe ligger.
-
Rediger og kør følgende kommando. Rediger parametrene -keystore, -storepass og -keypass i henhold til dit miljø.
keytool.exe -genkeypair -alias "tomcat" -keyalg RSA -keysize 4096 -validity 3650 -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -storepass "ditadgangskode" -keypass "ditadgangskode" -dname "CN=Unknown, OU=Unknown, O=Unknown, L=Unknown, ST=Unknown, C=Unknown" -
Rediger og kør følgende kommando. Rediger parametrene -file og -ext for at eksportere certifikatsignaturanmodningen fra nøgleopbevaringen.
keytool.exe -certreq -alias tomcat -file "C:\Install\Tomcat\tomcat.csr" -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -ext san=dns:ESETPROTECT -
Få SSL-certifikatet signeret hos den rodcertifikatmyndighed (CA), du foretrækker.
Du kan fortsætte til trin 8, hvis du planlægger at importere en rodcertifikatmyndighed senere. Hvis du vælger at fortsætte på denne måde, kan din webbrowser vise advarsler om et selvunderskrevet certifikat, og du bliver nødt til at tilføje en undtagelse for at oprette forbindelse til ESET PROTECT On-Prem-webkonsollen via HTTPS.
-
Importer rodcertifikatet og mellemscertifikatet fra din CA til din nøgleopbevaring. Den enhed, der har underskrevet dit certifikat, stiller normalt disse certifikater til rådighed. Dette er nødvendigt, fordi certifikatsvaret valideres ved hjælp af pålidelige certifikater fra nøgleopbevaringen.
Rediger og kør følgende kommandoer. Rediger parametrene -keystore og -file i henhold til dit miljø.
keytool.exe -import -alias root -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -trustcacerts -file "C:\root.crt"keytool.exe -import -alias intermediate -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -trustcacerts -file "C:\intermediate.crt.pem" -
Når du modtager det signerede certifikat fra rod-CA'en, skal du importere CA'ens offentlige nøgle og derefter certifikatet tomcat.cer til din nøgleopbevaring.
Rediger og kør følgende kommando. Rediger parametrene -file og -keystore.
keytool.exe -import -alias tomcat -file "C:\Install\Tomcat\tomcat.cer" -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -
Naviger til Apache Tomcat-konfigurationsmappen. Stien afhænger af operativsystemet og Apache Tomcat-versionen, se eksemplet nedenfor:
C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.112\conf -
Åbn filen server.xml med et tekstredigeringsprogram (f.eks. Notepad), og tilføj følgende kode efter </Engine> -tagget (hvis der allerede findes et <Connector> -tag, skal du redigere koden i henhold til eksemplet nedenfor).
Rediger parametrene keystoreFile og keystorePass i henhold til dit miljø.
<Connector server="OtherWebServer" port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" keystorePass="yourpassword"/> -
Tryk på Windows-tasten + R, skriv services.msc, og klik på OK.

-
Højreklik på tjenesten Apache Tomcat 9.0, og vælg Genstart i kontekstmenuen.

Konfigurer HTTPS-forbindelse til ESET PROTECT On-Prem Web Console ved hjælp af et brugerdefineret certifikat
Konfigurer HTTPS-forbindelsen i Apache Tomcat til ESET PROTECT On-Prem-webkonsollen ved hjælp af et brugerdefineret certifikat.
- Flyt certifikatfilen (f.eks.
certificate.pfx) til Apache Tomcat-installationsmappen (f.eks.C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.112\). -
I Apache Tomcat-installationsmappen skal du åbne
Server.xmlmed en teksteditor og redigere filen som følger:-
Apache Tomcat 9
-
Hvis der ikke er et
<Connector-tag efter</Engine>-taget, skal du kopiere følgende streng og indsætte den efter</Engine>-taget.Brug dine egne værdier for
keystoreFile,keystorePassogkeystoreType.<Connector server="OtherWebServer" port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" sslEnabledProtocols="TLSv1.2,TLSv1.3" ciphers="TLS_AES_256_GCM_SHA384, TLS_CHACHA20_POLY1305_SHA256, TLS_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384, TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA, TLS_RSA_WITH_AES_128_CBC_SHA256, TLS_RSA_WITH_AES_128_GCM_SHA256, TLS_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_AES_256_CBC_SHA256, TLS_RSA_WITH_AES_256_GCM_SHA384, TLS_RSA_WITH_AES_256_CBC_SHA" keystoreFile="C:\Program Files\Apache Software Foundation\Tomcat_folder\certificate_file.pfx" keystorePass="Secret_Password_123" keystoreType="PKCS12" /> -
Hvis
<Connector-tagget findes efter</Engine>-tagget, skal du bruge dine egne værdier for de nedenfor anførte parametre.keystoreFile – Angivden fulde sti til certifikatfilen (.pfx,.keystoreeller andet). Hvis du bruger et ikke-JKS-certifikat (f.eks. en.pfx-fil), skal du slettekeyAlias(det findes som standard iServer.xml) og tilføje den korrektekeystoreType.- keystorePass –
Angivadgangskoden til certifikatet. keystoreType– Angiv certifikattypen.
-
-
Apache Tomcat 10
Rediger
<Connector-taget som følger:Brug dine egne værdier for de nedenfor anførte parametre.
certificateKeystoreFile – Angivden fulde sti til certifikatfilen.- certificateKeystorePass
word–Angivadgangskoden til certifikatet.
<Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" maxThreads="150" SSLEnabled="true"> <SSLHostConfig> <Certificate certificateKeystoreFile="C:\Program Files\Apache Software Foundation\Tomcat 10.1\console.pfx" certificateKeystorePassword="admin.1234" type="RSA"/> </SSLHostConfig> </Connector>
-
-
Tryk på Windows-tasten + R, skriv
services.msc, og klik på OK.
-
Højreklik på Apache Tomcat -tjenesten, og vælg Genstart i kontekstmenuen.
