[KB8641] Nepavyksta prisijungti prie ESET PROTECT On-Prem Web konsolės po migravimo į naują virtualų įrenginį (Rocky Linux)

PASTABA:

Šį puslapį išvertė kompiuteris. Norėdami peržiūrėti originalų tekstą, spustelėkite anglų kalbą šio puslapio skiltyje Kalbos. Jei jums kas nors neaišku, kreipkitės į vietinę pagalbos tarnybą.

Problema

  • Negalima prisijungti prie ESET PROTECT On-Prem Web konsolės po migravimo iš ESET PROTECT virtualios įrangos, paremtos CentOS, į naują ESET PROTECT virtualią įrangą, paremtą Rocky Linux
  • Jūs gaunate pranešimą "Prisijungti nepavyko: Komunikacijos klaida" pranešimą ESET PROTECT On-Prem Web Console

Išsami informacija


Spustelėkite, jei norite išplėsti

Perkėlus iš ESET PROTECT Virtual Appliance, paremto CentOS, į naują ESET PROTECT Virtual Appliance, paremtą Rocky Linux, matote pranešimą: "Prisijungti nepavyko: Prisijungimo prie ESET PROTECT On-Prem Web Console puslapyje pasirodo pranešimas: "Komunikacijos klaida".

Taip atsitinka todėl, kad ESET PROTECT serveryje vis dar naudojamas Serveryje esantis Sertifikavimo institucijos (CA) pasirašytas sertifikatas su SHA-1, kuris yra blokuojamas Rocky Linux visos sistemos kriptografijos politikos. Dėl to Web konsolė (Apache Tomcat) negali užmegzti saugaus ryšio su ESET PROTECT serveriu.


Sprendimas

Norėdami išspręsti šią problemą, turite laikinai leisti naudoti SHA-1 protokolą Rocky Linux įrenginyje, prisijungti prie ESET PROTECT On-Prem Web Console ir pakeisti sertifikatus, pasirašytus naudojant SHA-1, naujais sertifikatais, pasirašytais naudojant SHA-2.

  1. Rocky Linux įrenginyje laikinai leiskite naudoti SHA-1. Terminale paleiskite:

    sudo update-crypto-policies --set DEFAULT:SHA1 sudo reboot
  2. Prisijunkite prie savo ESET PROTECT On-Prem Web konsolės.

  3. Įjungti išplėstinę apsaugą ir Iš naujo paleisti ESET PROTECT Server paslaugą.

  4. Sukurti naują sertifikavimo įstaigą (CA), kuri pasirašo su SHA-2.

  5. Sukurti naują serverio sertifikatą ir pasirašyti jį naująja sertifikavimo įstaiga (CA).

  6. Palaukite, kol naujosios sertifikavimo įstaigos (CA) viešoji dalis bus replikuota į visus ESET valdymo agentus.

  7. Sukonfigūruokite ESET PROTECT serverį naudoti naują SHA-2 serverio sertifikatą.

  8. Atkurkite saugią kriptografinę politiką Rocky Linux įrenginyje. Terminale paleiskite:

    sudo update-crypto-policies --set DEFAULT sudo reboot

Dabar turėtumėte galėti prisijungti prie ESET PROTECT Web konsolės perkeltame ESET PROTECT virtualiame įrenginyje.