[KB8515] Įjunkite OpenSSL 3.x palaikymą ESET PROTECT On-Prem sistemoje Linux

PASTABA:

Šį puslapį išvertė kompiuteris. Norėdami peržiūrėti originalų tekstą, spustelėkite anglų kalbą šio puslapio skiltyje Kalbos. Jei jums kas nors neaišku, kreipkitės į vietinę pagalbos tarnybą.

Problema

Sprendimas

Išplėstinė apsauga yra įjungta pagal numatytuosius nustatymus programoje ESET PROTECT On-prem
  • Sertifikatai ir sertifikavimo įstaigos naudoja SHA-256 (vietoj SHA-1).
  • Bendravimui su agentais, Syslog ir SMTP ESET PROTECT serveris naudoja aukščiausią galimą apsaugą (TLS 1.3 arba 1.2).
  • Daugiau informacijos apie išplėstinius saugumo nustatymus.

Sertifikato klaida agentams, naudojantiems ankstesnes operacines sistemas

Įdiegiant agentus į kompiuterius, kuriuose naudojamos ankstesnės operacinės sistemos, gaunama ši klaida: Pateiktas sertifikatas nėra galiojantis PFX sertifikatas arba nesutampa slaptažodis.

  1. Atidarykite ESET PROTECT Web Console.

  2. Spustelėkite DaugiauNustatymai, išskleiskite Jungtis, išjunkite perjungiklį šalia Išplėstinis saugumas, spustelėkite Išsaugoti ir iš naujo paleiskite serverio paslaugą.

  3. Sukurti Sertifikavimo institucijos ir tarpusavio sertifikatą. #

  4. Spustelėkite DaugiauNustatymai, išskleiskite Jungtis, įjunkite perjungiklį šalia Išplėstinis saugumas, spustelėkite Išsaugoti ir iš naujo paleiskite serverio paslaugą.

  5. Pasirinkite naująjį sertifikatą generuodami diegimo programas arba diegdami agentus naudodami agentų diegimo užduotį.

    Sertifikatų su išjungtais nustatymais naudojimas

    Nerekomenduojame naudoti sertifikatų, sukurtų išjungus funkciją Išplėstinė apsauga, nes gali būti pažeistas saugumas.

  6. Sukurti naują agento politiką norėdami platinti naujus sertifikatus klientams su ankstesne operacine sistema.


Atnaujinkite "OpenSSL 1.1.1" į "OpenSSL 3.x

Esamas ESET PROTECT On-Prem aplinkas, kuriose naudojamas OpenSSL 1.1.1, galima atnaujinti į OpenSSL 3.x.

Saugesnis būdas atnaujinti OpenSSL yra atnaujinti visą operacinę sistemą.

OpenSSL naudojama svarbiausiose paslaugose, pvz: SSH, "Apache", "Nginx", sistemos paketų tvarkyklės, "Git", "Curl", daugelis bibliotekų ir sukompiliuotų programų.

Atnaujinti "OpenSSL" nesaugu, nes bet kuris nuo sistemos versijos priklausantis komponentas gali sugesti dėl nesuderinamumo.

  1. Atsisiųskite ir serveryjesukurkite / įdiekite "OpenSSL 3.x".

  2. Dar kartą paleiskite ESET PROTECT Server diegimo komandą, kad susietumėte su OpenSSL 3.x bibliotekomis.

  3. Sukurti Sertifikavimo institucijos ir tarpusavio sertifikatą. Naujieji sertifikatai palengvins "OpenSSL 3.x" algoritmų naudojimą.

  4. Sukurti naują agento politiką, kad būtų galima platinti naujus sertifikatus tinkamiems klientams. Pirminiai sertifikatai vis dar yra prieinami ir gali būti naudojami ankstesniems įrenginiams, kurie neatpažįsta naujosios CA, prijungti.