[KB8515] OpenSSL 3.x atbalsta ieslēgšana ESET PROTECT On-Prem operētājsistēmai Linux

PIEZĪME:

Šo lapu ir iztulkojis dators. Lai parādītu oriģināltekstu, šīs lapas sadaļā Valodas noklikšķiniet uz Angļu valoda. Ja jums kaut kas nav skaidrs, lūdzu, sazinieties ar vietējo atbalsta dienestu.

Izdevums

Risinājums

ESET PROTECT On-prem programmā pēc noklusējuma ir iespējota uzlabota drošība
  • Sertifikāti un sertifikācijas iestādes izmanto SHA-256 (SHA-1 vietā).
  • ESET PROTECT serveris izmanto augstāko pieejamo drošību (TLS 1.3 vai 1.2) saziņai ar aģentiem, Syslog un SMTP.
  • Skatiet vairāk informācijas par papildu drošības iestatījumiem.

Sertifikāta kļūda aģentiem, kas izmanto agrākas operētājsistēmas

Izvietojot aģentus datoros ar agrākām operētājsistēmām, tiek saņemta šāda kļūda: Sniegtais sertifikāts nav derīgs PFX sertifikāts vai arī neatbilst parolei.

  1. Atveriet ESET PROTECT Web Console.#

  2. Noklikšķiniet uz VairākIestatījumi, izvērsiet Savienojums, izslēdziet pārslēdzamo rūtiņu blakus Papildu drošība, noklikšķiniet uz Saglabāt un restartējiet servera pakalpojumu.

  3. #@#publication_url id='2907' language='1' content='Izveidot sertifikātu iestādi un savstarpējo sertifikātu. ' target='_blank'#@@##

  4. Noklikšķiniet uz VairākIestatījumi, izvērsiet Savienojums, aktivizējiet pārslēdzamo rūtiņu blakus Papildu drošība, noklikšķiniet uz Saglabāt un restartējiet servera pakalpojumu.

  5. Izvēlieties jauno sertifikātu, kad ģenerējat instalētājus vai izvietojat aģentus, izmantojot aģentu izvietošanas uzdevumu.

    Sertifikātu izmantošana ar atspējotiem iestatījumiem

    Mēs neiesakām izmantot sertifikātus, kas izveidoti, ja ir atspējota funkcija Paplašinātā drošība, jo var tikt apdraudēta drošība.

  6. Izveidot jaunu aģenta politiku lai izplatītu jaunos sertifikātus klientiem ar agrāku operētājsistēmu.


OpenSSL 1.1.1 atjaunināšana uz OpenSSL 3.x

Esošās ESET PROTECT On-Prem vides, kas izmanto OpenSSL 1.1.1, var uzlabot uz OpenSSL 3.x.

Drošāks veids, kā atjaunināt OpenSSL, ir atjaunināt visu operētājsistēmu.

OpenSSL izmanto kritiski svarīgi pakalpojumi, tādi kā: SSH, Apache, Nginx, sistēmas pakešu pārvaldnieki, Git, Curl, daudzas bibliotēkas un kompilētas lietojumprogrammas.

OpenSSL atjaunināšana nav droša, jo jebkurš komponents, kas ir atkarīgs no sistēmas versijas, var sabojāties nesaderības dēļ.

  1. Lejupielādējiet un izveidojiet/instalējiet OpenSSL 3.x versiju uz servera.

  2. Palaidiet ESET PROTECT Server instalēšanas komandu vēlreiz, lai izveidotu saiti ar OpenSSL 3.x bibliotēkām.

  3. Izveidot sertifikātu iestādi un savstarpējo sertifikātu. Jaunie sertifikāti atvieglos OpenSSL 3.x algoritmu izmantošanu.

  4. Izveidot jaunu aģenta politiku, lai izplatītu jaunos sertifikātus atbilstīgajiem klientiem. Sākotnējie sertifikāti joprojām ir pieejami, un tos var izmantot, lai pieslēgtu iepriekšējās ierīces, kas neatpazīst jauno CA.