[ALERT8640] Nem lehet bejelentkezni az ESET PROTECT webes konzoljába egy új virtuális eszközre való áttelepítés után (Rocky Linux)

JEGYZET:

Ezt az oldalt egy számítógép fordította le. Az eredeti szöveg megjelenítéséhez kattintson az oldalon a Nyelvek menüpont alatt az angolra. Ha bármi nem világos, kérjük, forduljon a helyi ügyfélszolgálathoz.

Riasztás részletei

Bizonyos esetekben a felhasználók nem tudnak bejelentkezni az ESET PROTECT webkonzolba, miután egy régi ESET PROTECT Virtual Appliance-ről (CentOS) egy olyan új ESET PROTECT Virtual Appliance-re (Rocky Linux) migráltak, amely még mindig az SHA1 Certificate Authority (CA) által kiadott tanúsítványokat használja.

Ennek oka az Apache Tomcat/ESET PROTECT webkonzol és az ESET PROTECT Server szolgáltatás kommunikációjának blokkolása, amit a "Bejelentkezés sikertelen: Kommunikációs hiba" üzenet kíséri.

Megoldás

Ha egy új ESET PROTECT Virtual Appliance-re migrál, akkor addig nem fog tudni bejelentkezni az ESET PROTECT Web Console-ba, amíg az új SHA2 tanúsítvány nem kerül kiállításra. Ez azonban mindaddig nem lehetséges, amíg a teljes operációs rendszer biztonsága kompromitálva van az SHA1 engedélyezése miatt.

  1. Az SHA1 engedélyezéséhez az új ESET PROTECT Virtual Appliance-en futtassa a következő parancsot, majd indítsa újra az operációs rendszert.

    update-crypto-policies --set DEFAULT:SHA1
  2. Jelentkezzen be az ESET PROTECT webkonzoljába.

  3. Kapcsolja be a Speciális biztonság funkciót és indítsa újra az ESET PROTECT Server szolgáltatást. Hozzon létre egy új SHA2 CA-t, és írjon alá egy kiszolgálói tanúsítványt az új SHA2 CA-val.

  4. Várja meg, amíg az újonnan létrehozott SHA2 CA nyilvános része az összes ESET Management Agentben replikálódik, majd cserélje le a szervertanúsítványt egy új SHA2 szervertanúsítványra.

  5. Az SHA1 letiltásához és a korábbi kriptográfiai házirendhez való visszatéréshez futtassa a következő parancsot:

    update-crypto-policies --set DEFAULT
  6. Indítsa újra az operációs rendszert.
Most már be kell tudnia jelentkezni az ESET PROTECT webkonzolba az áttelepített ESET PROTECT virtuális eszközön.

További segítségnyújtás