[KB8515] Aktifkan dukungan OpenSSL 3.x untuk ESET PROTECT On-Prem di Linux

CATATAN:

Halaman ini telah diterjemahkan oleh komputer. Klik Bahasa Inggris di bawah Bahasa pada halaman ini untuk menampilkan teks aslinya. Jika Anda menemukan sesuatu yang kurang jelas, silakan hubungi dukungan lokal Anda.

Masalah

Solusi

Keamanan tingkat lanjut diaktifkan secara default di ESET PROTECT On-Prem
  • Sertifikat dan otoritas sertifikasi menggunakan SHA-256 (bukan SHA-1).
  • ESET PROTECT Server menggunakan keamanan tertinggi yang tersedia (TLS 1.3 atau 1.2) untuk komunikasi dengan agen, Syslog, dan SMTP.
  • Lihat informasi lebih lanjut tentang pengaturan Keamanan Tingkat Lanjut.

Kesalahan sertifikat untuk agen yang menggunakan sistem operasi sebelumnya

Anda menerima kesalahan berikut ini saat menyebarkan agen ke komputer yang menjalankan sistem operasi sebelumnya: Sertifikat yang diberikan bukan sertifikat PFX yang valid, atau kata sandi tidak cocok.

  1. Klik LainnyaPengaturan, perluas Koneksi, nonaktifkan sakelar di samping Keamanan tingkat lanjut, klik Simpan dan mulai ulang layanan server.

  2. Membuat Otoritas Sertifikat dan Sertifikat Rekan.

  3. Klik LainnyaPengaturan, perluas Sambungan, aktifkan sakelar di samping Keamanan tingkat lanjut, klik Simpan dan mulai ulang layanan server.

  4. Pilih sertifikat baru saat membuat penginstal atau menyebarkan agen menggunakan tugas penyebaran agen.

    Menggunakan sertifikat dengan pengaturan yang dinonaktifkan

    Kami tidak menyarankan penggunaan sertifikat yang dibuat saat keamanan Tingkat Lanjut dinonaktifkan, karena keamanan dapat terganggu.

  5. Buat kebijakan agen baru untuk mendistribusikan sertifikat baru ke klien pada sistem operasi sebelumnya.


Tingkatkan OpenSSL 1.1.1 ke OpenSSL 3.x

Lingkungan ESET PROTECT On-Prem yang sudah ada yang menggunakan OpenSSL 1.1.1 dapat ditingkatkan ke OpenSSL 3.x.

Cara yang lebih aman untuk mengupgrade OpenSSL adalah dengan mengupgrade seluruh sistem operasi.

OpenSSL digunakan oleh layanan-layanan penting seperti: SSH, Apache, Nginx, Manajer paket sistem, Git, Curl, banyak pustaka dan aplikasi yang dikompilasi.

Memutakhirkan OpenSSL tidak aman karena komponen apa pun yang bergantung pada versi sistem dapat rusak karena ketidakcocokan.

  1. Unduh dan bangun/instal OpenSSL 3.x di server.

  2. Jalankan lagi perintah instalasi ESET PROTECT Server untuk menautkan ke pustaka OpenSSL 3.x.

  3. Membuat Otoritas Sertifikat dan Sertifikat Rekan. Sertifikat baru ini akan memfasilitasi algoritma OpenSSL 3.x.

  4. Buat kebijakan agen baru untuk mendistribusikan sertifikat baru kepada klien yang memenuhi syarat. Sertifikat asli masih tersedia dan dapat digunakan untuk menghubungkan perangkat sebelumnya yang tidak mengenali CA baru.