[KB7856] Ρύθμιση σύνδεσης HTTPS/SSL για το ESET PROTECT On-Prem (Windows)

ΣΗΜΕΙΩΣΗ:

Αυτή η σελίδα έχει μεταφραστεί από υπολογιστή. Κάντε κλικ στα Αγγλικά στην ενότητα Γλώσσες σε αυτή τη σελίδα για να εμφανίσετε το πρωτότυπο κείμενο. Εάν βρείτε κάτι που δεν είναι σαφές, παρακαλούμε επικοινωνήστε με την τοπική σας υποστήριξη.

Πρόβλημα

Λεπτομέρειες


Κάντε κλικ για να αναπτύξετε

Η κονσόλα ιστού ESET PROTECT On-Prem που έχει εγκατασταθεί χειροκίνητα χρησιμοποιεί HTTP από προεπιλογή. Για λόγους ασφαλείας, συνιστούμε να ρυθμίσετε το ESET PROTECT On-Prem ώστε να χρησιμοποιεί HTTPS.

Για να χρησιμοποιήσετε το HTTPS, μπορείτε να επανεγκαταστήσετε την κονσόλα ιστού ESET PROTECT On-Prem χρησιμοποιώντας το πρόγραμμα εγκατάστασης «All-in-one» ή να ρυθμίσετε το Apache Tomcat ώστε να χρησιμοποιεί σύνδεση HTTPS.


Λύση

Σχετική λύση: Χρήστες Linux

Επανεγκαταστήστε την κονσόλα ιστού του ESET PROTECT On-Prem χρησιμοποιώντας το πρόγραμμα εγκατάστασης «All-in-one» και χρησιμοποιήστε ένα πιστοποιητικό που δημιουργείται αυτόματα

Επαναεγκαταστήστε την ESET PROTECT On-Prem Web Console χρησιμοποιώντας το πρόγραμμα εγκατάστασης «All-in-one» για να δημιουργηθεί αυτόματα το πιστοποιητικό ασφαλούς σύνδεσης (HTTPS).

  1. Βεβαιωθείτε ότι το Apache Tomcat χρησιμοποιείται μόνο από την ESET PROTECT On-Prem Web Console.

  2. Απεγκαταστήστε το Apache Tomcat. Με αυτόν τον τρόπο θα απεγκατασταθεί και η κονσόλα ιστού ESET PROTECT On-Prem.

  3. Κατεβάστε το πρόγραμμα εγκατάστασης «All-in-one» του ESET PROTECT On-Prem. Χρησιμοποιήστε την ίδια έκδοση με τον διακομιστή ESET PROTECT On-Prem. Ελέγξτε την έκδοση του ESET PROTECT On-Prem και των σχετικών στοιχείων.

  4. Εκτελέστε το πρόγραμμα εγκατάστασης ESET PROTECT On-Prem All-in-one. Επιλέξτε τη γλώσσα σας και κάντε κλικ στο κουμπ ί Επόμενο.

  5. Επιλέξτε «Εγκατάσταση » και κάντε κλικ στο «Επόμενο».

  6. Διαβάστε τους Όρους Χρήσης, επιλέξτε το πλαίσιο ελέγχου δίπλα στο «Αποδέχομαι τους Όρους Χρήσης » και κάντε κλικ στο «Επόμενο».

  7. Επιλέξτε το πλαίσιο ελέγχου δίπλα στο «ESET PROTECT Webconsole » και κάντε κλικ στο «Επόμενο».

  8. Επιλέξτε την εγκατάσταση Java που διαθέτετε και κάντε κλικ στο «Εγκατάσταση».

  9. Το πιστοποιητικό HTTPS δημιουργείται αυτόματα κατά τη διάρκεια της εγκατάστασης. Μετά την επιτυχή εγκατάσταση, μπορείτε να αποκτήσετε πρόσβαση στην ESET PROTECT On-Prem Web Console χρησιμοποιώντας την ασφαλή σύνδεση. Κάντε κλικ στο «Τέλος».


Επαναεγκαταστήστε την ESET PROTECT On-Prem Web Console χρησιμοποιώντας το πρόγραμμα εγκατάστασης «All-in-one» και χρησιμοποιήστε ένα προσαρμοσμένο πιστοποιητικό

Επαναεγκαταστήστε την ESET PROTECT On-Prem Web Console χρησιμοποιώντας το πρόγραμμα εγκατάστασης «All-in-one» και προσθέστε ένα προσαρμοσμένο πιστοποιητικό HTTPS.

  1. Βεβαιωθείτε ότι το Apache Tomcat χρησιμοποιείται μόνο από την ESET PROTECT On-Prem Web Console.

  2. Απεγκαταστήστε το Apache Tomcat. Με αυτόν τον τρόπο θα απεγκατασταθεί και η ESET PROTECT On-Prem Web Console.

  3. Κατεβάστε το πρόγραμμα εγκατάστασης «All-in-one» του ESET PROTECT On-Prem. Χρησιμοποιήστε την ίδια έκδοση με τον διακομιστή ESET PROTECT On-Prem. Ελέγξτε την έκδοση του ESET PROTECT On-Prem και των σχετικών στοιχείων.

  4. Εκτελέστε το πρόγραμμα εγκατάστασης ESET PROTECT On-Prem All-in-one. Επιλέξτε τη γλώσσα σας και κάντε κλικ στο κουμπ ί Επόμενο.

  5. Επιλέξτε «Εγκατάσταση » και κάντε κλικ στο «Επόμενο».

  6. Διαβάστε τους Όρους Χρήσης, επιλέξτε το πλαίσιο ελέγχου δίπλα στην επιλογή «Αποδέχομαι τους Όρους Χρήσης » και κάντε κλικ στο «Επόμενο».

  7. Επιλέξτε το πλαίσιο ελέγχου δίπλα στο «ESET PROTECT Webconsole » και στο «Προσθήκη προσαρμοσμένου πιστοποιητικού HTTPS για το Webconsole» και κάντε κλικ στο «Επόμενο».

  8. Κάντε κλικ στο «Αναζήτηση», μεταβείτε στη θέση όπου βρίσκεται το προσαρμοσμένο πιστοποιητικό σας και επιλέξτε το, πληκτρολογήστε τη φράση πρόσβασης και κάντε κλικ στο «Επόμενο».

    Απαιτήσεις πιστοποιητικού

    Πρέπει να πληρούνται οι ακόλουθες απαιτήσεις για ένα προσαρμοσμένο πιστοποιητικό HTTPS:

    • Έχει επιλεγεί το σωστό αρχείο (.pfx, .p12)
    • Έχει εισαχθεί η σωστή φράση πρόσβασης
    • Το πιστοποιητικό διαθέτει ιδιωτικό κλειδί
    • Το πιστοποιητικό είναι έγκυρο

  9. Επιλέξτε την εγκατάσταση Java και κάντε κλικ στο κουμπί «Εγκατάσταση».

  10. Το προσαρμοσμένο πιστοποιητικό θα χρησιμοποιηθεί κατά τη διάρκεια της εγκατάστασης. Μετά την επιτυχή εγκατάσταση, μπορείτε να αποκτήσετε πρόσβαση στην ESET PROTECT On-Prem Web Console χρησιμοποιώντας την ασφαλή σύνδεση. Κάντε κλικ στο «Τέλος».


Δημιουργήστε ένα νέο πιστοποιητικό και διαμορφώστε τη σύνδεση HTTPS για την κονσόλα ιστού του ESET PROTECT On-Prem

Δημιουργήστε ένα νέο πιστοποιητικό μέσω του αποθηκευτικού χώρου κλειδιών Java και διαμορφώστε τη σύνδεση HTTPS στον Apache Tomcat για την κονσόλα ιστού του ESET PROTECT On-Prem.

ESET PROTECT On-Prem Web Console

Ακολουθήστε τις παρακάτω οδηγίες εάν έχετε ήδη εγκαταστήσει την ESET PROTECT On-Prem Web Console.

  1. Δημιουργήστε ένα keystore με πιστοποιητικό SSL.

    Η Java περιλαμβάνει το αρχείο keytool.exe, το οποίο σας επιτρέπει να δημιουργήσετε ένα πιστοποιητικό μέσω της γραμμής εντολών. Πρέπει να δημιουργήσετε ένα νέο πιστοποιητικό για κάθε παρουσία του Tomcat (εάν διαθέτετε πολλές παρουσίες του Tomcat), ώστε να διασφαλίσετε ότι οι άλλες παρουσίες του Tomcat θα παραμείνουν ασφαλείς σε περίπτωση παραβίασης ενός πιστοποιητικού.

    Μεταβείτε στην ακριβή θέση του αρχείου keytool.exe. Η διαδρομή εξαρτάται από το λειτουργικό σύστημα και την έκδοση της Java. Δείτε το παρακάτω παράδειγμα:

    C:\Program Files\Java\jre1.8.0_201\bin
  2. Ανοίξτε τη γραμμή εντολών / το τερματικό στη θέση όπου βρίσκεται το αρχείο keytool.exe.

  3. Επεξεργαστείτε και εκτελέστε την ακόλουθη εντολή. Προσαρμόστε τις παραμέτρους -keystore, -storepass και -keypass ανάλογα με το περιβάλλον σας.

    keytool.exe -genkeypair -alias "tomcat" -keyalg RSA -keysize 4096 -validity 3650 -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -storepass "yourpassword" -keypass "yourpassword" -dname "CN=Unknown, OU=Unknown, O=Unknown, L=Unknown, ST=Unknown, C=Unknown"
    Παράμετροι -storepass και -keypass

    Οι τιμές για τις παραμέτρους -storepass και -keypass πρέπει να είναι ίδιες.

  4. Επεξεργαστείτε και εκτελέστε την ακόλουθη εντολή. Επεξεργαστείτε τις παραμέτρους -file και -ext για να εξαγάγετε το αίτημα υπογραφής πιστοποιητικού από το keystore.

    keytool.exe -certreq -alias tomcat -file "C:\Install\Tomcat\tomcat.csr" -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -ext san=dns:ESETPROTECT
    Παράμετροι -file και -ext

    Αντικαταστήστε την τιμή "C:\Install\Tomcat\tomcat.csr" της παραμέτρου -file με την πραγματική διαδρομή και το όνομα αρχείου όπου θα εξαχθεί το πιστοποιητικό.

    Αντικαταστήστε την τιμή ESETPROTECT για την παράμετρο -ext με το πραγματικό όνομα του διακομιστή στον οποίο εκτελείται το Apache Tomcat με το ESET PROTECT On-Prem.

  5. Αποκτήστε το πιστοποιητικό SSL υπογεγραμμένο από την Αρχή Έκδοσης Πιστοποιητικών (CA) της επιλογής σας.

    Μπορείτε να προχωρήσετε στο βήμα 8 εάν σκοπεύετε να εισαγάγετε μια Ριζική Αρχή Πιστοποίησης αργότερα. Εάν επιλέξετε να προχωρήσετε με αυτόν τον τρόπο, ο περιηγητής ιστού σας ενδέχεται να εμφανίσει προειδοποιήσεις σχετικά με ένα αυτο-υπογεγραμμένο πιστοποιητικό και θα χρειαστεί να προσθέσετε μια εξαίρεση για να συνδεθείτε στην Κονσόλα Ιστού του ESET PROTECT On-Prem μέσω HTTPS.

  6. Εισαγάγετε το ριζικό πιστοποιητικό και το ενδιάμεσο πιστοποιητικό της Αρχής Πιστοποίησης (CA) σας στο αποθετήριο κλειδιών σας. Η οντότητα που υπέγραψε το πιστοποιητικό σας συνήθως διαθέτει αυτά τα πιστοποιητικά. Αυτό είναι απαραίτητο, καθώς η απάντηση του πιστοποιητικού επικυρώνεται χρησιμοποιώντας αξιόπιστα πιστοποιητικά από το αποθετήριο κλειδιών.

    Επεξεργαστείτε και εκτελέστε τις ακόλουθες εντολές. Προσαρμόστε τις παραμέτρους -keystore και -file ανάλογα με το περιβάλλον σας.

    keytool.exe -import -alias root -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -trustcacerts -file "C:\root.crt"
    keytool.exe -import -alias intermediate -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -trustcacerts -file "C:\intermediate.crt.pem"
  7. Όταν λάβετε το υπογεγραμμένο πιστοποιητικό από την ρίζα CA, εισαγάγετε το δημόσιο κλειδί της CA και, στη συνέχεια, το πιστοποιητικό tomcat.cer στο αποθετήριο κλειδιών σας.

    Επεξεργαστείτε και εκτελέστε την ακόλουθη εντολή. Επεξεργαστείτε τις παραμέτρους -file και -keystore.

    keytool.exe -import -alias tomcat -file "C:\Install\Tomcat\tomcat.cer" -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore"
  8. Μεταβείτε στο φάκελο ρυθμίσεων του Apache Tomcat. Η διαδρομή εξαρτάται από το λειτουργικό σύστημα και την έκδοση του Apache Tomcat, δείτε το παρακάτω παράδειγμα:

    C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.112\conf
  9. Ανοίξτε το αρχείο server.xml χρησιμοποιώντας ένα πρόγραμμα επεξεργασίας κειμένου (για παράδειγμα, το Notepad) και προσθέστε τον ακόλουθο κώδικα μετά την ετικέτα </Engine> (εάν υπάρχει ήδη μια ετικέτα <Connector, επεξεργαστείτε τον κώδικα σύμφωνα με το παρακάτω παράδειγμα).

    Επεξεργαστείτε τις παραμέτρους keystoreFile και keystorePass ανάλογα με το περιβάλλον σας.

    <Connector server="OtherWebServer" port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" keystorePass="yourpassword"/>
    Διαμόρφωση του Apache Tomcat

    Αυτή η τροποποίηση απενεργοποιεί επίσης τις μη ασφαλείς λειτουργίες του Tomcat, αφήνοντας ενεργοποιημένο μόνο το HTTPS (παράμετροςscheme ). Για λόγους ασφαλείας, ίσως χρειαστεί επίσης να επεξεργαστείτε το αρχείο tomcat-users.xml για να διαγράψετε όλους τους χρήστες του Apache Tomcat και να τροποποιήσετε το αρχείο ServerInfo.properties ώστε να αποκρύψετε την ταυτότητα του Apache Tomcat. Για περισσότερες πληροφορίες, ανατρέξτε στην τεκμηρίωση του Apache Tomcat.

  10. Πατήστε το πλήκτρο Windows + R, πληκτρολογήστε services.msc και κάντε κλικ στο OK.

  11. Κάντε δεξί κλικ στην υπηρεσία Apache Tomcat 9.0 και επιλέξτε Επανεκκίνηση από το μενού περιβάλλοντος.


Διαμόρφωση σύνδεσης HTTPS για την κονσόλα ιστού του ESET PROTECT On-Prem χρησιμοποιώντας ένα προσαρμοσμένο πιστοποιητικό

Πιστοποιητικά ESET PROTECT On-Prem

Τα παρακάτω βήματα αφορούν πιστοποιητικά για το Apache Tomcat, τα οποία χρησιμοποιούνται για τη διασφάλιση ασφαλών συνδέσεων HTTPS. Για πληροφορίες σχετικά με τα πιστοποιητικά του ESET PROTECT On-Prem, ανατρέξτε στην ηλεκτρονική βοήθεια του ESET PROTECT On-Prem.

Διαμορφώστε τη σύνδεση HTTPS στο Apache Tomcat για την κονσόλα ιστού του ESET PROTECT On-Prem χρησιμοποιώντας ένα προσαρμοσμένο πιστοποιητικό.

  1. Μετακινήστε το αρχείο πιστοποιητικού (για παράδειγμα, certificate.pfx) στον φάκελο εγκατάστασης του Apache Tomcat (για παράδειγμα, C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.112\).
    Προστατέψτε το αρχείο πιστοποιητικού με κωδικό πρόσβασης

    Το αρχείο πιστοποιητικού .pfx πρέπει να προστατεύεται με κωδικό πρόσβασης.

  2. Στον φάκελο εγκατάστασης του Apache Tomcat, ανοίξτε το αρχείο Server.xml χρησιμοποιώντας ένα πρόγραμμα επεξεργασίας κειμένου και επεξεργαστείτε το αρχείο ως εξής:

    • Apache Tomcat 9

      • Εάν δεν υπάρχει ετικέτα <Connector μετά την ετικέτα </Engine>, αντιγράψτε την παρακάτω συμβολοσειρά και επικολλήστε την μετά την ετικέτα </Engine>.

        Χρησιμοποιήστε τις δικές σας τιμές για τα keystoreFile, keystorePass και keystoreType.

        <Connector server="OtherWebServer" 
                       port="443"
                       protocol="org.apache.coyote.http11.Http11NioProtocol"
                       SSLEnabled="true"
                       maxThreads="150"
                       scheme="https"
                       secure="true"
                       clientAuth="false"
                       sslProtocol="TLS"
                       sslEnabledProtocols="TLSv1.2,TLSv1.3"
                       ciphers="TLS_AES_256_GCM_SHA384,
                                TLS_CHACHA20_POLY1305_SHA256,
                                TLS_AES_128_GCM_SHA256,
                                TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,
                                TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,
                                TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,
                                TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,
                                TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,
                                TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,
                                TLS_RSA_WITH_AES_128_CBC_SHA256,
                                TLS_RSA_WITH_AES_128_GCM_SHA256,
                                TLS_RSA_WITH_AES_128_CBC_SHA,
                                TLS_RSA_WITH_AES_256_CBC_SHA256,
                                TLS_RSA_WITH_AES_256_GCM_SHA384,
                                TLS_RSA_WITH_AES_256_CBC_SHA"
                       keystoreFile="C:\Program Files\Apache Software Foundation\Tomcat_folder\certificate_file.pfx"
                       keystorePass="Secret_Password_123"
                       keystoreType="PKCS12"
                       />
      • Εάν η ετικέτα <Connector υπάρχει μετά την ετικέτα </Engine>, χρησιμοποιήστε τις δικές σας τιμές για τις παραμέτρους που αναφέρονται παρακάτω.

        • keystoreFile – Καθορίστε την πλήρη διαδρομή προς το αρχείο πιστοποιητικού (.pfx, .keystore ή άλλο). Εάν χρησιμοποιείτε πιστοποιητικό που δεν είναι JKS (για παράδειγμα, ένα αρχείο .pfx ), διαγράψτε το keyAlias (υπάρχει στο Server.xml από προεπιλογή) και προσθέστε τον κατάλληλο keystoreType.
        • keystorePass –Καθορίστε τη φράση πρόσβασης του πιστοποιητικού.
        • keystoreTypeΚαθορίστε τον τύπο του πιστοποιητικού.
        Τεκμηρίωση Apache Tomcat

        Για περισσότερες πληροφορίες σχετικά με το HTTP Connector, ανατρέξτε στην τεκμηρίωση του Apache Tomcat.

    • Apache Tomcat 10

      Επεξεργαστείτε την ετικέτα <Connector ως εξής:

      Χρησιμοποιήστε τις δικές σας τιμές για τις παραμέτρους που αναφέρονται παρακάτω.

      • certificateKeystoreFileΚαθορίστε την πλήρη διαδρομή προς το αρχείο πιστοποιητικού.
      • certificateKeystorePassword – Καθορίστε τον κωδικό πρόσβασης του πιστοποιητικού.

      <Connector port="443"
                     protocol="org.apache.coyote.http11.Http11NioProtocol"
                     maxThreads="150"
                     SSLEnabled="true">
                     <SSLHostConfig>
                      <Certificate certificateKeystoreFile="C:\Program Files\Apache Software Foundation\Tomcat 10.1\console.pfx"
                          certificateKeystorePassword="admin.1234"
                           type="RSA"/>
                     </SSLHostConfig>
                  </Connector>
  3. Πατήστε το πλήκτρο Windows + R, πληκτρολογήστε services.msc και κάντε κλικ στο OK.

  4. Κάντε δεξί κλικ στην υπηρεσία Apache Tomcat και επιλέξτε Επανεκκίνηση από το μενού περιβάλλοντος.