[KB8515] Ενεργοποιήστε την υποστήριξη OpenSSL 3.x για το ESET PROTECT On-Prem σε Linux

ΣΗΜΕΙΩΣΗ:

Αυτή η σελίδα έχει μεταφραστεί από υπολογιστή. Κάντε κλικ στα Αγγλικά στην ενότητα Γλώσσες σε αυτή τη σελίδα για να εμφανίσετε το πρωτότυπο κείμενο. Εάν βρείτε κάτι που δεν είναι σαφές, παρακαλούμε επικοινωνήστε με την τοπική σας υποστήριξη.

Τεύχος

Λύση

Η προηγμένη ασφάλεια είναι ενεργοποιημένη από προεπιλογή στο ESET PROTECT On-prem
  • Τα πιστοποιητικά και οι αρχές πιστοποίησης χρησιμοποιούν SHA-256 (αντί για SHA-1).
  • Ο διακομιστής ESET PROTECT Server χρησιμοποιεί την υψηλότερη διαθέσιμη ασφάλεια (TLS 1.3 ή 1.2) για την επικοινωνία με τους πράκτορες, το Syslog και το SMTP.
  • Ανατρέξτε σε περισσότερες πληροφορίες σχετικά με τις ρυθμίσεις ασφαλείας για προχωρημένους.

Σφάλμα πιστοποιητικού για πράκτορες που χρησιμοποιούν παλαιότερα λειτουργικά συστήματα

Λαμβάνετε το ακόλουθο σφάλμα κατά την εγκατάσταση πρακτόρων σε υπολογιστές που εκτελούν παλαιότερα λειτουργικά συστήματα: Το παρεχόμενο πιστοποιητικό δεν είναι έγκυρο πιστοποιητικό PFX ή ο κωδικός πρόσβασης δεν ταιριάζει.

  1. Ανοίξτε την κονσόλα Web του ESET PROTECT.

  2. Κάντε κλικ στην επιλογή ΠερισσότεραΡυθμίσεις, επεκτείνετε το στοιχείο Σύνδεση, απενεργοποιήστε το διακόπτη δίπλα στην επιλογή Ασφάλεια για προχωρημένους, κάντε κλικ στην επιλογή Αποθήκευση και επανεκκινήστε την υπηρεσία διακομιστή.

  3. Δημιουργία αρχής πιστοποιητικού και πιστοποιητικού ομότιμου φορέα.

  4. Κάντε κλικ στην επιλογή ΠερισσότεραΡυθμίσεις, επεκτείνετε την επιλογή Σύνδεση, ενεργοποιήστε την εναλλαγή δίπλα στην επιλογή Ασφάλεια για προχωρημένους, κάντε κλικ στην επιλογή Αποθήκευση και επανεκκινήστε την υπηρεσία διακομιστή.

  5. Επιλέξτε το νέο πιστοποιητικό κατά τη δημιουργία προγραμμάτων εγκατάστασης ή την ανάπτυξη πρακτόρων χρησιμοποιώντας την εργασία ανάπτυξης πρακτόρων.

    Χρήση πιστοποιητικών με απενεργοποιημένες ρυθμίσεις

    Δεν συνιστούμε τη χρήση πιστοποιητικών που έχουν δημιουργηθεί όταν η ασφάλεια για προχωρημένους είναι απενεργοποιημένη, καθώς ενδέχεται να παραβιαστεί η ασφάλεια.

  6. Create a new agent policy για να διανείμετε τα νέα πιστοποιητικά σε πελάτες με παλαιότερο λειτουργικό σύστημα.


Αναβάθμιση του OpenSSL 1.1.1 σε OpenSSL 3.x

Τα υπάρχοντα περιβάλλοντα ESET PROTECT On-Prem που χρησιμοποιούν OpenSSL 1.1.1 μπορούν να αναβαθμιστούν σε OpenSSL 3.x.

Ο ασφαλέστερος τρόπος αναβάθμισης του OpenSSL είναι η αναβάθμιση ολόκληρου του λειτουργικού συστήματος.

Το OpenSSL χρησιμοποιείται από κρίσιμες υπηρεσίες όπως: SSH, Apache, Nginx, διαχειριστές πακέτων συστήματος, Git, Curl, πολλές βιβλιοθήκες και εφαρμογές που έχουν μεταγλωττιστεί.

Η αναβάθμιση του OpenSSL δεν είναι ασφαλής, επειδή οποιοδήποτε συστατικό που εξαρτάται από την έκδοση του συστήματος μπορεί να χαλάσει λόγω ασυμβατότητας.

  1. Κατεβάστε και δημιουργήστε/εγκαταστήστε το OpenSSL 3.x στον διακομιστή.

  2. Εκτελέστε ξανά την εντολή εγκατάστασης του ESET PROTECT Server για να συνδεθείτε με τις βιβλιοθήκες OpenSSL 3.x.

  3. Create Certificate Authority and Peer Certificate. Τα νέα πιστοποιητικά θα διευκολύνουν τους αλγόριθμους του OpenSSL 3.x.

  4. Create a new agent policy για τη διανομή των νέων πιστοποιητικών στους επιλέξιμους πελάτες. Τα αρχικά πιστοποιητικά εξακολουθούν να είναι διαθέσιμα και μπορούν να χρησιμοποιηθούν για τη σύνδεση παλαιότερων συσκευών που δεν αναγνωρίζουν τη νέα CA.