[KB8641] Impossible de se connecter à la console Web ESET PROTECT On-Prem après avoir migré vers une nouvelle appliance virtuelle (Rocky Linux)

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Problème

  • Vous ne pouvez pas vous connecter à la console Web ESET PROTECT On-Prem après avoir migré d'une appliance virtuelle ESET PROTECT basée sur CentOS vers une nouvelle appliance virtuelle ESET PROTECT basée sur Rocky Linux
  • Vous obtenez le message "Login failed : Communication error" dans la console Web ESET PROTECT On-Prem

Détails


Cliquez pour agrandir

Après avoir migré d'une appliance virtuelle ESET PROTECT basée sur CentOS vers une nouvelle appliance virtuelle ESET PROTECT basée sur Rocky Linux, le message suivant s'affiche : "Login failed : Communication error" sur la page de connexion de la console Web ESET PROTECT On-Prem.

Cela est dû au fait que le serveur ESET PROTECT utilise encore un certificat de serveur signé par une autorité de certification (CA) avec SHA-1, qui est bloqué par la politique cryptographique du système Rocky Linux. Par conséquent, la console Web (Apache Tomcat) ne peut pas établir de connexion sécurisée avec le serveur ESET PROTECT.


Solution

Pour résoudre ce problème, vous devez autoriser temporairement SHA-1 sur l'appliance Rocky Linux, vous connecter à la console Web ESET PROTECT On-Prem et remplacer les certificats signés avec SHA-1 par de nouveaux certificats signés avec SHA-2.

  1. Autorisez temporairement SHA-1 sur l'appliance Rocky Linux. Dans le terminal, exécutez

    sudo update-crypto-policies --set DEFAULT:SHA1 sudo reboot
  2. Log in to your ESET PROTECT On-Prem Web Console.

  3. Activer la sécurité avancée et redémarrer le service ESET PROTECT Server.

  4. Créer une nouvelle autorité de certification (CA) qui signe avec SHA-2.

  5. Créer un nouveau certificat de serveur et le signer avec la nouvelle Autorité de Certification (CA).

  6. Attendez que la partie publique de la nouvelle autorité de certification (CA) soit répliquée dans tous les agents de gestion ESET.

  7. Configure the ESET PROTECT Server to use the new SHA-2 Server certificate.

  8. Rétablissez la politique cryptographique sécurisée sur l'appliance Rocky Linux. Dans le terminal, exécutez

    sudo update-crypto-policies --set DEFAULT sudo reboot

Vous devriez maintenant être en mesure de vous connecter à la console Web ESET PROTECT sur l'appliance virtuelle ESET PROTECT migrée.