[KB8515] Az OpenSSL 3.x támogatás engedélyezése az ESET PROTECT On-Prem számára Linuxon

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Kiadvány

Megoldás

Az ESET PROTECT On-prem rendszerben a fejlett biztonság alapértelmezés szerint engedélyezve van
  • A tanúsítványok és a hitelesítésszolgáltatók SHA-256-ot használnak (SHA-1 helyett).
  • Az ESET PROTECT Server az elérhető legmagasabb biztonsági szintet (TLS 1.3 vagy 1.2) használja az ügynökökkel, a Sysloggal és az SMTP-vel való kommunikációhoz.
  • További információkat a Speciális biztonsági beállításokról talál.

Tanúsítvány hiba a korábbi operációs rendszereket használó ügynökök esetében

A következő hiba jelenik meg, amikor az ügynököket korábbi operációs rendszereket futtató számítógépekre telepíti: A megadott tanúsítvány nem érvényes PFX tanúsítvány, vagy a jelszó nem egyezik.

  1. #@##publication_url id='2954' language='1' content='Az ESET PROTECT webes konzol megnyitása.' target='_blank'#@#

  2. Kattintson a TovábbiakBeállítások gombra, bontsa ki a Kapcsolat lehetőséget, kapcsolja ki a Speciális biztonság melletti kapcsolót, kattintson a Mentés gombra, és indítsa újra a kiszolgálószolgáltatást.

  3. #@##publication_url id='2907' language='1' content='Tanúsítványkezelő és társtanúsítvány létrehozása. ' target='_blank'#@#

  4. Kattintson a TovábbiakBeállítások gombra, bontsa ki a Kapcsolat elemet, kapcsolja be a Fokozott biztonság melletti kapcsolót, kattintson a Mentés gombra, és indítsa újra a kiszolgálószolgáltatást.

  5. Válassza ki az új tanúsítványt, amikor telepítőket generál vagy ügynököket telepít az ügynöktelepítési feladat segítségével.

    Tanúsítványok használata letiltott beállításokkal

    Nem javasoljuk a Speciális biztonság letiltása mellett létrehozott tanúsítványok használatát, mivel a biztonság sérülhet.

  6. #@##publication_url id='3083' language='1' content='Create a new agent policy' target='_blank'#@# az új tanúsítványok korábbi operációs rendszert használó ügyfeleknek történő terjesztéséhez.


Az OpenSSL 1.1.1.1 frissítése OpenSSL 3.x-re

Az OpenSSL 1.1.1-es verziószámú OpenSSL-t használó meglévő ESET PROTECT On-Prem környezetek frissíthetők OpenSSL 3.x-re.

Az OpenSSL frissítésének biztonságosabb módja a teljes operációs rendszer frissítése.

Az OpenSSL-t olyan kritikus szolgáltatások használják, mint például: SSH, Apache, Nginx, rendszercsomag-kezelők, Git, Curl, számos könyvtár és fordított alkalmazás.

Az OpenSSL frissítése nem biztonságos, mert a rendszer verziójától függő bármely komponens elromolhat az inkompatibilitás miatt.

  1. Töltse le és építse/telepítse az OpenSSL 3.x-et a szerverre.

  2. Futtassa újra az ESET PROTECT Server telepítési parancsát az OpenSSL 3.x könyvtárakkal való összekapcsoláshoz.

  3. #@##publication_url id='2907' language='1' content='Tanúsítványkezelő és társtanúsítvány létrehozása' target='_blank'#@#. Az új tanúsítványok megkönnyítik az OpenSSL 3.x algoritmusok használatát.

  4. #@##publication_url id='3083' language='1' content='Create a new agent policy' target='_blank'#@# az új tanúsítványok jogosult ügyfeleknek történő terjesztéséhez. Az eredeti tanúsítványok továbbra is rendelkezésre állnak, és felhasználhatók a korábbi, az új hitelesítésszolgáltatót nem ismerő eszközök csatlakoztatására.