Kiadvány
- Az ESET Security Management Center (ESMC) a 8.0-ás verzióban átnevezték ESET PROTECT On-Prem-re. Az ESMC és az ESET PROTECT On-Prem ugyanúgy működik a tanúsítványokkal.
Megoldás
A tanúsítványok fontos részét képezik az ESET távfelügyeleti platformoknak; a menedzsmentügynökök és más komponensek számára szükségesek a szerverrel való kommunikációhoz. A partner-tanúsítványoknak érvényesnek kell lenniük, és ugyanazon hitelesítésszolgáltató által aláírtnak kell lenniük, hogy az összes komponens megfelelően tudjon kommunikálni.
Minden egyes ESET PROTECT On-Prem/ESMC komponenshez egy adott Peer tanúsítvány szükséges.
Az ESET PROTECT On-Prem/ESMC Server telepítése során a telepítő automatikusan létrehozza a következő tanúsítványokat és hitelesítésszolgáltatókat:
- A kiszolgálói tanúsítvány—lehetővé teszi a kommunikációt az ESET PROTECT On-Prem/ESMC kiszolgálóval.
- Az ügynök-tanúsítvány—lehetővé teszi az ESET PROTECT On-Prem/ESMC Serverrel való kommunikációt az ESET Management Agentről.
- A—proxy tanúsítványlehetővé teszi a kommunikációt az ESET PROTECT On-Prem/ESMC Serverrel a Mobile Device Connectorból (az ERA 6-ban az ERA Proxy használja a tanúsítványt).
- Ügynök-tanúsítvány a kiszolgálóval támogatott telepítéshez—Ha az ESET Management Agentet helyileg telepíti, és a kiszolgálóval támogatott telepítést választja, a kiszolgáló biztosítja ezt a tanúsítványt. Lehetővé teszi a kommunikációt a kiszolgálóval az ESET Management Agent segítségével.
- A hitelesítésszolgáltató (CA)—biztosítja az aláírást minden tanúsítványhoz.
A címen további tanúsítványokat hozhat létre az igényei alapján:
- A Mobile Device Connector tanúsítvány—automatikusan létrejön, ha az ESET Remote Administrator (ERA) Server with Mobile Device Connector vagy a Mobile Device Connector (Standalone) telepítése esetén az ESET Remote Administrator (ERA) Server with Mobile Device Connector all-in-one telepítését használta.
- Az ESET Inspect On-Prem Server tanúsítvány—lehetővé teszi a kommunikációt az ESET PROTECT On-Prem/ESMC Serverrel az ESET Inspect On-Prem Serverről.
- Az ESET Inspect On-Prem konzol tanúsítványa—lehetővé teszi a kommunikációt az ESET PROTECT On-Prem/ESMC szerverrel az ESET Inspect On-Prem konzolról.
- A virtuális ügynökgazda tanúsítványa—lehetővé teszi a kommunikációt az ESMC-kiszolgálóval a virtuális ügynökgazda segítségével. A VA Host nem támogatott az ESET PROTECT On-Prem rendszerben.
- APN (Apple Push Notification) / DEP (Device Enrollment Program) tanúsítvány—Az MDC ezeket a tanúsítványokat használja az iOS-eszközök beiratkozásához. Az iOS-eszközök ESMC-be való beiratkozása előtt létre kell hoznia egy Apple által biztosított push-tanúsítványt, és alá kell íratnia az Apple-lel. Kattintson a létrehozásukhoz szükséges utasításokért.
A tanúsítványokkal és hitelesítésszolgáltatókkal a következő műveleteket végezheti el:
- Új tanúsítványok és hitelesítésszolgáltatók létrehozása—például akkor, ha egy tanúsítvány lejár. Beállíthatja a tanúsítvány lejáratáról szóló értesítéseket.
- Exportálja a tanúsítványokat és hitelesítésszolgáltatókat—biztonsági mentés céljából.
- A tanúsítványok és hitelesítésszolgáltatók migrálása egy másik ESET PROTECT On-Prem/ESMC-kiszolgálóra történő áttelepítéskor.
- Egyéni tanúsítványok létrehozása és egyéni tanúsítványok használata az ESET PROTECTOn-Prem/ESMC rendszerrel.
- A tanúsítványok visszavonása—A tanúsítvány visszavonása után a megfelelő ESMC-összetevő nem csatlakozik az ESMC-kiszolgálóhoz.
Az ESET PROTECT 8.1 alapértelmezés szerint SHA-256 titkosítású tanúsítványokat és hitelesítésszolgáltatókat használ. Az ESET PROTECT 8.0/ESMC SHA-1 titkosítású tanúsítványokat és hitelesítésszolgáltatókat használ. Ha biztonságosabb titkosítási módszerrel (SHA-256) szeretné használni az ESET PROTECT 8.0/ESMC tanúsítványokat, látogasson el a Speciális biztonság az ESET PROTECTOn-Prem/ESMC-ben online súgó témakörébe.
Az alábbi séma a tanúsítványok használatát mutatja az ESET PROTECT On-Prem/ESMC infrastruktúrában: