이슈
- 버전 8.0에서 ESMC(ESET Security Management Center)의 이름이 ESET PROTECT On-Prem으로 변경되었습니다. ESMC와 ESET PROTECT On-Prem이 인증서를 사용하는 방식은 동일합니다.
솔루션
인증서는 ESET 원격 관리 플랫폼의 중요한 부분으로, 관리 에이전트 및 기타 구성 요소가 서버와 통신하는 데 필요합니다. 피어 인증서는 모든 구성 요소가 올바르게 통신할 수 있도록 동일한 인증 기관에서 유효하고 서명해야 합니다.
각 ESET PROTECT On-Prem/ESMC 구성 요소에는 특정 피어 인증서가 필요합니다.
ESET PROTECT On-Prem/ESMC 서버를 설치하는 동안 설치 관리자는 다음 인증서 및 인증 기관을 자동으로 생성합니다:
- 서버 인증서 - ESET PROTECT On-Prem/ESMC 서버와의 통신을 활성화합니다.
- 에이전트 인증서 - ESET 관리 에이전트에서 ESET PROTECT On-Prem/ESMC 서버와의 통신을 활성화합니다.
- 프록시 인증서 - 모바일 장치 커넥터에서 ESET PROTECT On-Prem/ESMC 서버와의 통신을 활성화합니다(ERA 6에서는 ERA 프록시가 인증서를 사용함).
- 서버 지원 설치용 에이전트 인증서 - ESET Management Agent를 로컬에 설치하고 서버 지원 설치를 선택한경우 서버에서 이 인증서를 제공합니다. 이 인증서를 통해 ESET 관리 에이전트에서 서버와 통신할 수 있습니다.
- CA(인증 기관)- 모든 인증서에 대한 서명을 제공합니다.
필요에 따라 create 추가 인증서를 만들 수 있습니다:
- 모바일 장치 커넥터인증서 - 모바일 장치 커넥터가 포함된 ESET 원격 관리자(ERA) 서버의 올인원 설치 또는 모바일 장치 커넥터(독립 실행형) 설치를 사용한 경우 자동으로 생성됩니다.
- ESET검사 온-프레미스서버 인증서 - ESET 검사 온 -프레미스 서버에서 ESET PROTECT 온-프레미스/ESMC 서버와통신할 수 있습니다.
- ESET 검사 온-프레미스콘솔 인증서 - ESET 검사 온-프레미스 콘솔에서 ESET PROTECT 온-프레미스/ESMC 서버와의 통신을 활성화합니다.
- 가상 에이전트 호스트인증서 - 가상 에이전트 호스트에서 ESMC 서버와의 통신을 활성화합니다. VA 호스트는 ESET PROTECT On-Prem에서 지원되지 않습니다.
- APN(Apple 푸시 알림) / DEP(장치 등록 프로그램) 인증서 - 이 인증서는 iOS 장치 등록에 사용됩니다. IOS 장치를 ESMC에 등록하려면 먼저 Apple에서 제공하는 푸시 인증서를 생성하고 Apple의 서명을 받아야 합니다. 인증서를 만드는 방법을 보려면 클릭하세요.
인증서 및 인증 기관을 사용하여 다음 작업을 수행할 수 있습니다:
- 새로 만들기 인증서 및 CA(예: 인증서가 만료인 경우)를 수행합니다. 인증서 만료에 대한 알림을 설정할 수 있습니다.
- https://support.eset.com/en/kb7976-export-a-certificate-or-public-key-from-eset-protect 인증서 및 CA - 백업 목적으로.
- https://support.eset.com/en/kb7710-migrate-managed-computers-from-an-existing-eset-protect-server-to-a-new-eset-protect-server 인증서 및 CA를 다른 ESET PROTECT On-Prem/ESMC 서버로 마이그레이션할 때.
- 사용자 지정 인증서 만들기 및 ESET PROTECTOn-Prem/ESMC에서 사용자 지정 인증서를 사용합니다.
- 해지 인증서 - 인증서를 해지하면 해당 ESMC 구성 요소는 ESMC Server에 대한 연결을 중지합니다.
기본적으로 ESET PROTECT 8.1은 SHA-256 암호화가 적용된 인증서 및 CA를 사용합니다. ESET PROTECT 8.0/ESMC는 SHA-1 암호화가 적용된 인증서 및 CA를 사용합니다. 보다 안전한 암호화 방법(SHA-256)이 적용된 ESET PROTECT 8.0/ESMC 인증서를 사용하려면 ESET PROTECTOn-Prem/ESMC의 고급 보안 온라인 도움말 항목을 참조하십시오.
아래 구성표는 ESET PROTECT On-Prem/ESMC 인프라에서 인증서를 사용하는 방법을 보여줍니다: