Problema
- ESET Security Management Center (ESMC) è stato ribattezzato ESET PROTECT On-Prem nella versione 8.0. Il modo in cui ESMC e ESET PROTECT On-Prem lavorano con i certificati è lo stesso.
La soluzione
I certificati sono una parte importante delle piattaforme di gestione remota di ESET; sono necessari agli agenti di gestione e ad altri componenti per comunicare con il server. I certificati Peer devono essere validi e firmati dalla stessa Autorità di certificazione per garantire che tutti i componenti possano comunicare correttamente.
Ogni componente di ESET PROTECT On-Prem/ESMC richiede un certificato Peer specifico.
Durante l'installazione di ESET PROTECT On-Prem/ESMC Server, il programma di installazione genera automaticamente i seguenti certificati e autorità di certificazione:
- Certificato server: abilita la comunicazione con ESET PROTECT On-Prem/ESMC Server.
- Certificato agente: abilita la comunicazione con ESET PROTECT On-Prem/ESMC Server da ESET Management Agent.
- Certificato proxy: abilita la comunicazione con ESET PROTECT On-Prem/ESMC Server da Mobile Device Connector (in ERA 6, ERA Proxy utilizza il certificato).
- Certificato agente per l'installazione assistita da server: se si installa ESET Management Agent localmente e si seleziona l'installazione assistita da server, il server fornisce questo certificato. Consente la comunicazione con il server da parte di ESET Management Agent.
- Autorità di certificazione (CA): fornisce la firma per tutti i certificati.
È possibile create ulteriori certificati in base alle proprie esigenze:
- Certificato Mobile Device Connector: viene creato automaticamente se si è utilizzata l'installazione all-in-one di ESET Remote Administrator (ERA) Server con Mobile Device Connector o l'installazione Mobile Device Connector (Standalone).
- Certificato ESET Inspect On-Prem Server: consente la comunicazione con ESET PROTECT On-Prem/ESMC Server dal server ESET Inspect On-Prem.
- Certificato di ESET Inspect On-Prem Console: abilita la comunicazione con ESET PROTECT On-Prem/ESMC Server da ESET Inspect On-Prem Console.
- Certificato Virtual Agent Host: abilita la comunicazione con ESMC Server da Virtual Agent Host. Il VA Host non è supportato in ESET PROTECT On-Prem.
- Certificato APN (Apple Push Notification) / DEP (Device Enrollment Program): il MDC utilizza questi certificati per l'iscrizione dei dispositivi iOS. È necessario creare un certificato push fornito da Apple e farlo firmare da Apple prima di poter iscrivere i dispositivi iOS in ESMC. Fate clic per le istruzioni sulla loro creazione.
È possibile eseguire le seguenti azioni con i certificati e le autorità di certificazione:
- Crea nuovi certificati e CA, ad esempio quando un certificato è in scadenza. È possibile impostare notifiche sulla scadenza dei certificati.
- Export certificati e CA a scopo di backup.
- Migrate certificati e CA durante la migrazione a un altro server ESET PROTECT On-Prem/ESMC.
- Creare certificati personalizzati e utilizzare certificati personalizzati con ESET PROTECTOn-Prem/ESMC.
- Revocare i certificati: una volta revocato il certificato, il componente ESMC corrispondente smette di connettersi a ESMC Server.
Per impostazione predefinita, ESET PROTECT 8.1 utilizza certificati e CA con crittografia SHA-256. ESET PROTECT 8.0/ESMC utilizza certificati e CA con crittografia SHA-1. Se si desidera utilizzare i certificati di ESET PROTECT 8.0/ESMC con un metodo di crittografia più sicuro (SHA-256), visitare l'argomento della guida online Sicurezza avanzata di ESET PROTECTOn-Prem/ESMC.
Lo schema seguente mostra l'utilizzo dei certificati nell'infrastruttura di ESET PROTECT On-Prem/ESMC: