Problème
- ESET Security Management Center (ESMC) a été renommé ESET PROTECT On-Prem dans la version 8.0. La façon dont ESMC et ESET PROTECT On-Prem fonctionnent avec les certificats est la même.
Solution
Les certificats sont une partie importante des plateformes de gestion à distance ESET ; ils sont nécessaires pour que les agents de gestion et les autres composants puissent communiquer avec le serveur. Les certificats pairs doivent être valides et signés par la même autorité de certification pour que tous les composants puissent communiquer correctement.
Chaque composant ESET PROTECT On-Prem/ESMC nécessite un certificat d'homologue spécifique.
Lors de l'installation d'ESET PROTECT On-Prem/ESMC Server, le programme d'installation génère automatiquement les certificats et les autorités de certification suivants :
- Certificat de serveur : permet la communication avec le serveur ESET PROTECT On-Prem/ESMC.
- Certificat d'agent : permet de communiquer avec le serveur ESET PROTECT On-Prem/ESMC à partir de l'agent de gestion ESET.
- Certificat de proxy : permet de communiquer avec le serveur ESET PROTECT On-Prem/ESMC à partir de Mobile Device Connector (dans ERA 6, ERA Proxy utilise le certificat).
- Certificat d'agent pour l'installation assistée par serveur - si vous installez ESET Management Agent localement et que vous sélectionnez l'installation assistée par serveur, le serveur fournit ce certificat. Il permet la communication avec le serveur à partir d'ESET Management Agent.
- Autorité de certification (CA)- fournit la signature pour tous les certificats.
Vous pouvez create ajouter des certificats en fonction de vos besoins :
- Le certificat Mobile Device Connector est automatiquement créé si vous avez utilisé l'installation tout-en-un d'ESET Remote Administrator (ERA) Server avec Mobile Device Connector ou l'installation Mobile Device Connector (Standalone).
- Certificat ESET Inspect On-Prem Server : permet de communiquer avec le serveur ESET PROTECT On-Prem/ESMC à partir du serveur ESET Inspect On-Prem.
- Certificat ESET Inspect On-Prem Console : permet de communiquer avec le serveur ESET PROTECT On-Prem/ESMC à partir de la console ESET Inspect On-Prem.
- Certificat de l'hôte de l'agent virtuel : permet de communiquer avec le serveur ESMC à partir de l'hôte de l'agent virtuel. L'hôte VA n'est pas pris en charge dans ESET PROTECT On-Prem.
- Certificat APN (Apple Push Notification) / DEP (Device Enrollment Program) : le MDC utilise ces certificats pour l'inscription des appareils iOS. Vous devez créer un certificat push fourni par Apple et le faire signer par Apple avant de pouvoir inscrire des appareils iOS dans l'ESMC. Cliquez sur pour obtenir des instructions sur la création de ces certificats.
Vous pouvez effectuer les actions suivantes avec les certificats et les autorités de certification :
- Create new certificats et autorités de certification - par exemple lorsqu'un certificat est expiring. Vous pouvez mettre en place des notifications concernant l'expiration des certificats.
- Export certificats et autorités de certification - à des fins de sauvegarde.
- Migrate certificats et autorités de certification lors de la migration vers un autre serveur ESET PROTECT On-Prem/ESMC.
- Créer des certificats personnalisés et utiliser des certificats personnalisés avec ESET PROTECTOn-Prem/ESMC.
- Revoke certificats : une fois le certificat révoqué, le composant ESMC correspondant cesse de se connecter au serveur ESMC.
Par défaut, ESET PROTECT 8.1 utilise des certificats et des autorités de certification avec un cryptage SHA-256. ESET PROTECT 8.0/ESMC utilise des certificats et des autorités de certification avec un cryptage SHA-1. Si vous souhaitez utiliser des certificats ESET PROTECT 8.0/ESMC avec une méthode de chiffrement plus sûre (SHA-256), consultez notre rubrique d'aide en ligne Sécurité avancée dans ESET PROTECTOn-Prem/ESMC.
Le schéma ci-dessous illustre l'utilisation des certificats dans l'infrastructure ESET PROTECT On-Prem/ESMC :