[KB6715] Certificati nelle piattaforme di gestione remota ESET

NOTA:

Questa pagina è stata tradotta da un computer. Fai clic su English sotto Languages in questa pagina per visualizzare il testo originale. Se trovi qualcosa di poco chiaro, contatta il tuo supporto locale.

Problema

  • ESET Security Management Center (ESMC) è stato ribattezzato ESET PROTECT On-Prem nella versione 8.0. Il modo in cui ESMC e ESET PROTECT On-Prem lavorano con i certificati è lo stesso.

La soluzione

I certificati sono una parte importante delle piattaforme di gestione remota di ESET; sono necessari agli agenti di gestione e ad altri componenti per comunicare con il server. I certificati Peer devono essere validi e firmati dalla stessa Autorità di certificazione per garantire che tutti i componenti possano comunicare correttamente.

Ogni componente di ESET PROTECT On-Prem/ESMC richiede un certificato Peer specifico.

Durante l'installazione di ESET PROTECT On-Prem/ESMC Server, il programma di installazione genera automaticamente i seguenti certificati e autorità di certificazione:

  • Certificato server: abilita la comunicazione con ESET PROTECT On-Prem/ESMC Server.
  • Certificato agente: abilita la comunicazione con ESET PROTECT On-Prem/ESMC Server da ESET Management Agent.
  • Certificato proxy: abilita la comunicazione con ESET PROTECT On-Prem/ESMC Server da Mobile Device Connector (in ERA 6, ERA Proxy utilizza il certificato).
  • Certificato agente per l'installazione assistita da server: se si installa ESET Management Agent localmente e si seleziona l'installazione assistita da server, il server fornisce questo certificato. Consente la comunicazione con il server da parte di ESET Management Agent.
  • Autorità di certificazione (CA): fornisce la firma per tutti i certificati.

È possibile create ulteriori certificati in base alle proprie esigenze:

  • Certificato Mobile Device Connector: viene creato automaticamente se si è utilizzata l'installazione all-in-one di ESET Remote Administrator (ERA) Server con Mobile Device Connector o l'installazione Mobile Device Connector (Standalone).
  • Certificato ESET Inspect On-Prem Server: consente la comunicazione con ESET PROTECT On-Prem/ESMC Server dal server ESET Inspect On-Prem.
  • Certificato di ESET Inspect On-Prem Console: abilita la comunicazione con ESET PROTECT On-Prem/ESMC Server da ESET Inspect On-Prem Console.
  • Certificato Virtual Agent Host: abilita la comunicazione con ESMC Server da Virtual Agent Host. Il VA Host non è supportato in ESET PROTECT On-Prem.
  • Certificato APN (Apple Push Notification) / DEP (Device Enrollment Program): il MDC utilizza questi certificati per l'iscrizione dei dispositivi iOS. È necessario creare un certificato push fornito da Apple e farlo firmare da Apple prima di poter iscrivere i dispositivi iOS in ESMC. Fate clic per le istruzioni sulla loro creazione.

È possibile eseguire le seguenti azioni con i certificati e le autorità di certificazione:

Per impostazione predefinita, ESET PROTECT 8.1 utilizza certificati e CA con crittografia SHA-256. ESET PROTECT 8.0/ESMC utilizza certificati e CA con crittografia SHA-1. Se si desidera utilizzare i certificati di ESET PROTECT 8.0/ESMC con un metodo di crittografia più sicuro (SHA-256), visitare l'argomento della guida online Sicurezza avanzata di ESET PROTECTOn-Prem/ESMC.

Lo schema seguente mostra l'utilizzo dei certificati nell'infrastruttura di ESET PROTECT On-Prem/ESMC:

Figura 1-1