[KB8515] Lubage OpenSSL 3.x tugi ESET PROTECT On-Prem'ile Linuxis

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

Väljaanne

Lahendus

ESET PROTECT On-prem'is on vaikimisi sisse lülitatud täiustatud turvalisus
  • Sertifikaadid ja sertifitseerimisasutused kasutavad SHA-256 (SHA-1 asemel).
  • ESET PROTECT Server kasutab agentide, Syslogi ja SMTP-ga suhtlemiseks kõrgeimat võimalikku turvalisust (TLS 1.3 või 1.2).
  • Vt lisateavet täiustatud turvasätete kohta.

Sertifikaadiviga agentide puhul, mis kasutavad varasemaid operatsioonisüsteeme

Agentide juurutamisel arvutitesse, kus kasutatakse varasemaid operatsioonisüsteeme, ilmneb järgmine viga: Esitatud sertifikaat ei ole kehtiv PFX-sertifikaat või parool ei vasta.

  1. #@##publication_url id='2954' language='1' content='Ava ESET PROTECT Web Console.' target='_blank'#@#

  2. Klõpsake MoreSettings, avage Connection, lülitage välja lüliti Advanced security kõrval, klõpsake Save ja taaskäivitage serveriteenus.

  3. #@##publication_url id='2907' language='1' content='Create Certificate Authority and Peer Certificate. ' target='_blank'#@#

  4. Klõpsake MoreSettings, avage Connection, lülitage sisse toggle Advanced security kõrval, klõpsake Save ja taaskäivitage serveriteenus.

  5. Valige uus sertifikaat paigaldusprogrammide genereerimisel või agentide kasutuselevõtu ülesande abil agentide kasutuselevõtu abil.

    Sertifikaatide kasutamine keelatud seadetega

    Me ei soovita kasutada sertifikaate, mis on loodud, kui täiustatud turvalisus on välja lülitatud, sest turvalisus võib olla ohus.

  6. #@##publication_url id='3083' language='1' content='Create a new agent policy' target='_blank'#@# uute sertifikaatide levitamiseks klientidele, mis kasutavad varasemat operatsioonisüsteemi.


OpenSSL 1.1.1.1 uuendamine OpenSSL 3.x-ks

Olemasolevad ESET PROTECT On-Prem-keskkonnad, mis kasutavad OpenSSL 1.1.1, saavad uuendada OpenSSL 3.x-le.

OpenSSL-i turvalisem viis on uuendada kogu operatsioonisüsteemi.

OpenSSL-i kasutavad sellised kriitilised teenused nagu: SSH, Apache, Nginx, süsteemi paketihaldurid, Git, Curl, paljud raamatukogud ja kompileeritud rakendused.

OpenSSL-i uuendamine on ebaturvaline, sest iga komponent, mis sõltub süsteemi versioonist, võib ühildamatuse tõttu katki minna.

  1. Laadige alla ja ehitage/paigaldage OpenSSL 3.x serverisse.

  2. Käivitage uuesti ESET PROTECT Serveri paigalduskäsk, et linkida OpenSSL 3.x raamatukogud.

  3. Create Certificate Authority and Peer Certificate. Uued sertifikaadid hõlbustavad OpenSSL 3.x algoritme.

  4. Create a new agent policy uute sertifikaatide levitamiseks sobivatele klientidele. Esialgsed sertifikaadid on endiselt saadaval ja neid saab kasutada varasemate seadmete ühendamiseks, mis ei tunnista uut CA-d.