Problem
- Minimumskrav til kompatibilitet for avanceret sikkerhed
- Aktivér avanceret sikkerhed i ESET PROTECT On-Prem
- Du modtager en Peer Certificate-meddelelse i din statuslog
Detaljer om dette
Klik for at udvide
- ESET PROTECT Server-installationen har avanceret sikkerhed aktiveret som standard
- Nyoprettede certifikater og certificeringsmyndigheder bruger SHA-256 (i stedet for SHA-1)
- ESET PROTECT Server bruger den nyeste TLS (TLS 1.2) til kommunikation med agenter
- Advanced Security gennemtvinger brug af TLS 1.2 til Syslog- og SMTP-kommunikation
Løsning
Minimumskrav til kompatibilitet for avanceret sikkerhed
Avanceret sikkerhed påvirker ikke de eksisterende Certificate Authorities (CA'er) og certifikater, kun de nye CA'er og certifikater, der oprettes, efter at Avanceret sikkerhed er aktiveret. Hvis du vil anvende avanceret sikkerhed i din eksisterende ESET PROTECT On-Prem-infrastruktur, skal du udskifte de eksisterende certifikater.
Aktivér avanceret sikkerhed i ESET PROTECT On-Prem
Klik på Mere → Indstillinger. Klik på knappen ved siden af Avanceret sikkerhed (kræver genstart!) for at aktivere den. Klik på Gem.
Figur 1-1 Luk ESET PROTECT Web Console, og genstart ESET PROTECT Server-tjenesten.
Vent et par minutter, efter at tjenesten er startet, og log ind på ESET PROTECT Web Console.
Kontrollér, at alle computere stadig har forbindelse, og at der ikke er opstået andre problemer.
Opret en ny certificeringsmyndighed (CA). Den offentlige del af CA'en sendes automatisk til alle klientcomputere under den næste Agent-to-Server-forbindelse.
Opret nye peer-certifikater underskrevet med den nye CA. Opret et peer-certifikat til Agent og et til Server (vælg den relevante værdi i rullemenuen Product i trin 3 i den tilknyttede proces).
Anvend det nye Agent-certifikat, og tildel politikken til de computere, hvor du vil bruge den avancerede sikkerhed.
Når alle enheder har oprettet forbindelse med det nye certifikat, skal du erstatte det nuværende servercertifikat med det nye servercertifikat. I ESET PROTECT Web Console skal du klikke på Mere → Indstillinger → Skift certifikat.
Figur 1-2 Klik på Åbn certifikatliste.
Figur 1-3 Vælg det nye servercertifikat, og klik på OK.
Figur 1-4 - Klik på Gem, og genstart ESET PROTECT Server.