[KB8641] ESET PROTECT On-Prem -verkkokonsoliin ei voi kirjautua uuteen virtuaalilaitteeseen siirtymisen jälkeen (Rocky Linux)

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

  • Et voi kirjautua ESET PROTECT On-Prem -verkkokonsoliin, kun olet siirtynyt CentOS-käyttöjärjestelmään perustuvasta ESET PROTECT Virtual Appliance -laitteesta uuteen Rocky Linuxiin perustuvaan ESET PROTECT Virtual Appliance -laitteeseen
  • Saat ilmoituksen "Kirjautuminen epäonnistui: ESET PROTECT On-Prem -verkkokonsolissa

Yksityiskohdat


Laajenna klikkaamalla

Kun olet siirtynyt CentOS-käyttöjärjestelmään perustuvasta ESET PROTECT Virtual Appliance -laitteesta uuteen Rocky Linuxiin perustuvaan ESET PROTECT Virtual Appliance -laitteeseen, näyttöön tulee viesti: "Kirjautuminen epäonnistui: Communication error" ESET PROTECT On-Prem Web Console -verkkokonsolin kirjautumissivulla.

Tämä johtuu siitä, että ESET PROTECT -palvelin käyttää edelleen Sertifiointilaitoksen (CA) SHA-1:llä allekirjoittamaa palvelinvarmentetta, jonka Rocky Linuxin koko järjestelmän kattava salauskäytäntö on estänyt. Tämän seurauksena Web-konsoli (Apache Tomcat) ei pysty muodostamaan suojattua yhteyttä ESET PROTECT Serveriin.


Ratkaisu

Tämän ongelman ratkaisemiseksi sinun on sallittava väliaikaisesti SHA-1 Rocky Linux -laitteessa, kirjauduttava sisään ESET PROTECT On-Prem -verkkokonsoliin ja korvattava SHA-1:llä allekirjoitetut varmenteet uusilla SHA-2:lla allekirjoitetuilla varmenteilla.

  1. Salli SHA-1 väliaikaisesti Rocky Linux -laitteessa. Suorita terminaalissa:

    sudo update-crypto-policies --set DEFAULT:SHA1 sudo reboot
  2. Kirjaudu sisään ESET PROTECT On-Prem -verkkokonsoliin.

  3. Enable Advanced security ja restart the ESET PROTECT Server service.

  4. #@##publication_url id='2907' language='' content='Luo uusi varmentaja (CA)' target='_blank' focus='#CreateCA'#@#, joka allekirjoittaa SHA-2:lla.

  5. #@##publication_url id='2907' language='' content='Luo uusi palvelinvarmenne' target='_blank' focus='#peer'#@# ja allekirjoita se uudella varmentajalla (CA).

  6. Odota, kunnes uuden varmentajan (CA) julkinen osa on kopioitu kaikkiin ESET Management Agents -ohjelmiin.

  7. #@##publication_url id='3310' language='' content='Määritä ESET PROTECT Server -palvelin käyttämään uutta SHA-2-palvelinvarmentetta' target='_blank' focus='#setnew'#@#.

  8. Palauta turvallinen salauskäytäntö Rocky Linux -laitteeseen. Suorita terminaalissa:

    sudo update-crypto-policies --set DEFAULT sudo reboot

Sinun pitäisi nyt pystyä kirjautumaan ESET PROTECT Web Consoleen siirretyllä ESET PROTECT Virtual Appliance -laitteella.