[KB8641] ESET PROTECT On-Prem veebikonsooli ei ole võimalik sisse logida pärast üleminekut uuele virtuaalsele seadmele (Rocky Linux)

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

Väljaanne

  • Pärast CentOSil põhinevalt ESET PROTECT Virtual Appliance'ilt üleminekut uuele Rocky Linuxil põhinevale ESET PROTECT Virtual Appliance'ile ei saa ESET PROTECT On-Prem veebikonsooli sisse logida
  • Saate teate "Sisselogimine ebaõnnestus: ESET PROTECT On-Prem Web Console'i sõnum "Communication error"

Üksikasjad


Klõpsake laiendamiseks

Pärast üleminekut CentOSil põhinevalt ESET PROTECT Virtual Appliance'ilt uuele Rocky Linuxil põhinevale ESET PROTECT Virtual Appliance'ile ilmub teade: "Sisselogimine ebaõnnestus: ESET PROTECT On-Prem Web Console'i sisselogimise lehel: Communication error".

See juhtub seetõttu, et ESET PROTECT Server kasutab endiselt sertifitseerimisasutuse (CA) poolt SHA-1-ga allkirjastatud Serveri sertifikaati, mis on Rocky Linuxi kogu süsteemi hõlmava krüptograafiapoliitikaga blokeeritud. Selle tulemusena ei saa veebikonsool (Apache Tomcat) luua turvalist ühendust ESET PROTECT Serveriga.


Lahendus

Selle probleemi lahendamiseks peate ajutiselt lubama Rocky Linuxi seadmes SHA-1, logima sisse ESET PROTECT On-Prem veebikonsooli ja asendama SHA-1-ga allkirjastatud sertifikaadid uute SHA-2 allkirjastatud sertifikaatidega.

  1. Lubage ajutiselt SHA-1 Rocky Linuxi seadmes. Käivitage terminalis:

    sudo update-crypto-policies --set DEFAULT:SHA1 sudo reboot
  2. Logige sisse oma ESET PROTECT On-Prem veebikonsooli.

  3. Enable Advanced security ja restart the ESET PROTECT Server service.

  4. Create a new Certification Authority (CA), mis allkirjastab SHA-2 abil.

  5. #@##publication_url id='2907' language='' content='Create a new Server certificate' target='_blank' focus='#peer'#@# and sign it with the new Certification Authority (CA).

  6. Oodake, kuni uue sertifitseerimisasutuse (CA) avalik osa on replitseeritud kõigile ESET Management Agents'ile.

  7. Konfigureerige ESET PROTECT Server uue SHA-2 Serveri sertifikaadi kasutamiseks.

  8. Taastage turvaline krüptograafiline poliitika Rocky Linuxi seadmes. Käivitage terminalis:

    sudo update-crypto-policies --set DEFAULT sudo reboot

Nüüd peaks teil olema võimalik sisse logida ESET PROTECTi veebikonsooli migreeritud ESET PROTECT Virtual Appliance'ile.