[KB7856] Een HTTPS/SSL-verbinding instellen voor ESET PROTECT On-Prem (Windows)

OPMERKING:

Deze pagina is vertaald door een computer. Klik op English onder Languages op deze pagina om de originele tekst weer te geven. Als u iets onduidelijk vindt, neem dan contact op met uw lokale support.

Probleem

Details


Klik om uit te vouwen

De handmatig geïnstalleerde ESET PROTECT On-Prem Web Console maakt standaard gebruik van HTTP. Om veiligheidsredenen raden we aan om ESET PROTECT On-Prem zo in te stellen dat HTTPS wordt gebruikt.

Om HTTPS te gebruiken, kunt u de ESET PROTECT On-Prem-webconsole opnieuw installeren met het alles-in-één-installatieprogramma of Apache Tomcat configureren voor een HTTPS-verbinding.


Oplossing

Gerelateerde oplossing: Linux-gebruikers

Installeer de ESET PROTECT On-Prem-webconsole opnieuw met behulp van het All-in-one-installatieprogramma en gebruik een automatisch gegenereerd certificaat

Installeer de ESET PROTECT On-Prem Web Console opnieuw met behulp van het All-in-one-installatieprogramma om het certificaat voor de beveiligde verbinding (HTTPS) automatisch te genereren.

  1. Zorg ervoor dat Apache Tomcat uitsluitend door de ESET PROTECT On-Prem Web Console wordt gebruikt.

  2. Verwijder Apache Tomcat. Hierdoor wordt ook de ESET PROTECT On-Prem Web Console verwijderd.

  3. Download het ESET PROTECT On-Prem All-in-one-installatieprogramma. Gebruik dezelfde versie als die van uw ESET PROTECT On-Prem-server. Controleer de versie van ESET PROTECT On-Prem en bijbehorende componenten.

  4. Voer het ESET PROTECT On-Prem All-in-one-installatieprogramma uit. Kies uw taal en klik op Volgende.

  5. Selecteer ‘Installeren ’ en klik op ‘Volgende’.

  6. Lees de gebruiksvoorwaarden door, vink het selectievakje naast ‘Ik ga akkoord met de gebruiksvoorwaarden ’ aan en klik op ‘Volgende’.

  7. Schakel het selectievakje naast ‘ESET PROTECT Webconsole ’ in en klik op ‘Volgende’.

  8. Selecteer uw Java-installatie en klik op ‘Installeren’.

  9. Het HTTPS-certificaat wordt automatisch gegenereerd tijdens de installatie. Na een succesvolle installatie hebt u via de beveiligde verbinding toegang tot de ESET PROTECT On-Prem Web Console. Klik op 'Voltooien'.


Installeer de ESET PROTECT On-Prem Web Console opnieuw met het All-in-one-installatieprogramma en gebruik een aangepast certificaat

Installeer de ESET PROTECT On-Prem Web Console opnieuw met behulp van het 'All-in-one'-installatieprogramma en voeg een aangepast HTTPS-certificaat toe.

  1. Zorg ervoor dat Apache Tomcat uitsluitend door de ESET PROTECT On-Prem Web Console wordt gebruikt.

  2. Verwijder Apache Tomcat. Hierdoor wordt ook de ESET PROTECT On-Prem Web Console verwijderd.

  3. Download het ESET PROTECT On-Prem All-in-one-installatieprogramma. Gebruik dezelfde versie als die van uw ESET PROTECT On-Prem-server. Controleer de versie van ESET PROTECT On-Prem en bijbehorende componenten.

  4. Voer het ESET PROTECT On-Prem All-in-one-installatieprogramma uit. Kies uw taal en klik op Volgende.

  5. Selecteer ‘Installeren ’ en klik op ‘Volgende’.

  6. Lees de gebruiksvoorwaarden door, vink het selectievakje naast ‘Ik ga akkoord met de gebruiksvoorwaarden’ aan en klik op Volgende.

  7. Schakel de selectievakjes in naast ‘ESET PROTECT Webconsole ’ en ‘Aangepast HTTPS-certificaat voor Webconsole toevoegen’ en klik op ‘Volgende’.

  8. Klik op ‘Bladeren’, navigeer naar uw aangepaste certificaat en selecteer het, voer de wachtwoordzin in en klik op ‘Volgende’.

    Certificaatvereisten

    Aan de volgende vereisten voor een aangepast HTTPS-certificaat moet worden voldaan:

    • Het juiste bestand (.pfx, .p12) is geselecteerd
    • Juiste wachtwoordzin ingevoerd
    • Het certificaat heeft een privésleutel
    • Het certificaat is geldig

  9. Selecteer uw Java-installatie en klik op Installeren.

  10. Het aangepaste certificaat wordt tijdens de installatie gebruikt. Na een succesvolle installatie kunt u via de beveiligde verbinding toegang krijgen tot de ESET PROTECT On-Prem Web Console. Klik op ‘Voltooien’.


Genereer een nieuw certificaat en configureer de HTTPS-verbinding voor de ESET PROTECT On-Prem-webconsole

Genereer een nieuw certificaat via de Java-keystore en configureer de HTTPS-verbinding in Apache Tomcat voor de ESET PROTECT On-Prem-webconsole.

ESET PROTECT On-Prem-webconsole

Volg de onderstaande instructies als u de ESET PROTECT On-Prem Web Console al hebt geïnstalleerd.

  1. Maak een keystore aan met een SSL-certificaat.

    Java bevat keytool.exe, waarmee u via de opdrachtregel een certificaat kunt aanmaken. U moet voor elke Tomcat-instantie (als u meerdere Tomcat-instanties hebt) een nieuw certificaat genereren om ervoor te zorgen dat andere Tomcat-instanties veilig blijven als één certificaat gecompromitteerd raakt.

    Navigeer naar de exacte locatie van het bestand keytool.exe. Het pad is afhankelijk van het besturingssysteem en de Java-versie; zie het onderstaande voorbeeld:

    C:\Program Files\Java\jre1.8.0_201\bin
  2. Open de opdrachtregel/terminal op de locatie van keytool.exe.

  3. Bewerk en voer de volgende opdracht uit. Pas de parameters -keystore, -storepass en -keypass aan op basis van uw omgeving.

    keytool.exe -genkeypair -alias "tomcat" -keyalg RSA -keysize 4096 -validity 3650 -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -storepass "jouwwachtwoord" -keypass "jouwwachtwoord" -dname "CN=Onbekend, OU=Onbekend, O=Onbekend, L=Onbekend, ST=Onbekend, C=Onbekend"
    De parameters -storepass en -keypass

    De waarden voor -storepass en -keypass moeten hetzelfde zijn.

  4. Bewerk en voer de volgende opdracht uit. Pas de parameters -file en -ext aan om het certificaataanvraagverzoek uit de keystore te exporteren.

    keytool.exe -certreq -alias tomcat -file "C:\Install\Tomcat\tomcat.csr" -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -ext san=dns:ESETPROTECT
    -file en -ext

    Vervang de waarde "C:\Install\Tomcat\tomcat.csr" voor de parameter -file door het daadwerkelijke pad en de bestandsnaam waarnaar het certificaat wordt geëxporteerd.

    Vervang de waarde ESETPROTECT voor de parameter -ext door de daadwerkelijke hostnaam van de server waarop uw Apache Tomcat met ESET PROTECT On-Prem draait.

  5. Laat het SSL-certificaat ondertekenen door de root-certificaatautoriteit (CA) van uw keuze.

    U kunt doorgaan naar stap 8 als u van plan bent om later een rootcertificaatautoriteit te importeren. Als u ervoor kiest om op deze manier door te gaan, kan uw webbrowser waarschuwingen weergeven over een zelfondertekend certificaat, en moet u een uitzondering toevoegen om via HTTPS verbinding te maken met de ESET PROTECT On-Prem-webconsole.

  6. Importeer het rootcertificaat en het tussencertificaat van uw CA in uw keystore. De instantie die uw certificaat heeft ondertekend, stelt deze certificaten doorgaans ter beschikking. Dit is noodzakelijk omdat het certificaatantwoord wordt gevalideerd met behulp van vertrouwde certificaten uit de keystore.

    Bewerk en voer de volgende opdrachten uit. Pas de parameters -keystore en -file aan op basis van uw omgeving.

    keytool.exe -import -alias root -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -trustcacerts -file "C:\root.crt"
    keytool.exe -import -alias intermediate -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -trustcacerts -file "C:\intermediate.crt.pem"
  7. Wanneer u het ondertekende certificaat van de Root CA ontvangt, importeert u eerst de openbare sleutel van de CA en vervolgens het certificaat tomcat.cer in uw keystore.

    Bewerk en voer de volgende opdracht uit. Pas de parameters -file en -keystore aan.

    keytool.exe -import -alias tomcat -file "C:\Install\Tomcat\tomcat.cer" -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore"
  8. Navigeer naar de configuratiemap van Apache Tomcat. Het pad is afhankelijk van het besturingssysteem en de versie van Apache Tomcat; zie het onderstaande voorbeeld:

    C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.112\conf
  9. Open het bestand server.xml met een teksteditor (bijvoorbeeld Kladblok) en voeg de volgende code toe na de </Engine> -tag (als er al een <Connector> -tag aanwezig is, pas de code dan aan volgens het onderstaande voorbeeld).

    Pas de parameters keystoreFile en keystorePass aan op basis van uw omgeving.

    <Connector server="OtherWebServer" port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" keystorePass="uwwachtwoord"/>
    Apache Tomcat-configuratie

    Deze wijziging schakelt ook niet-beveiligde Tomcat-functies uit, waardoor alleen HTTPS ingeschakeld blijft (parameter‘scheme’ ). Om veiligheidsredenen moet u mogelijk ook het bestand tomcat-users.xml bewerken om alle Apache Tomcat-gebruikers te verwijderen en het bestand ServerInfo.properties aanpassen om de identiteit van Apache Tomcat te verbergen. Raadpleeg de Apache Tomcat-documentatie voor meer informatie.

  10. Druk op de Windows- toets + R, typ services.msc en klik op OK.

  11. Klik met de rechtermuisknop op de Apache Tomcat 9.0 -service en selecteer Opnieuw starten in het contextmenu.


Configureer de HTTPS-verbinding voor de ESET PROTECT On-Prem-webconsole met behulp van een aangepast certificaat

ESET PROTECT On-Prem-certificaten

De onderstaande stappen hebben betrekking op certificaten voor Apache Tomcat, die worden gebruikt om veilige HTTPS-verbindingen te waarborgen. Raadpleeg de online Help van ESET PROTECT On-Prem voor informatie over ESET PROTECT On-Prem-certificaten.

Configureer de HTTPS-verbinding in Apache Tomcat voor de ESET PROTECT On-Prem-webconsole met behulp van een aangepast certificaat.

  1. Verplaats het certificaatbestand (bijvoorbeeld certificate.pfx) naar de installatiemap van Apache Tomcat (bijvoorbeeld C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.112\).
    Beveilig het certificaatbestand met een wachtwoord

    Het .pfx -certificaatbestand moet met een wachtwoord worden beveiligd.

  2. Open in de installatiemap van Apache Tomcat het bestand Server.xml met een teksteditor en bewerk het bestand als volgt:

    • Apache Tomcat 9

      • Als er geen <Connector-tag staat na de </Engine> -tag, kopieer dan de volgende tekenreeks en plak deze na de </Engine> -tag.

        Gebruik je eigen waarden voor keystoreFile, keystorePass en keystoreType.

        <Connector server="OtherWebServer" 
                       port="443"
                       protocol="org.apache.coyote.http11.Http11NioProtocol"
                       SSLEnabled="true"
                       maxThreads="150"
                       scheme="https"
                       secure="true"
                       clientAuth="false"
                       sslProtocol="TLS"
                       sslEnabledProtocols="TLSv1.2,TLSv1.3"
                       ciphers="TLS_AES_256_GCM_SHA384,
                                TLS_CHACHA20_POLY1305_SHA256,
                                TLS_AES_128_GCM_SHA256,
                                TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,
                                TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,
                                TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,
                                TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,
                                TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,
                                TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,
                                TLS_RSA_WITH_AES_128_CBC_SHA256,
                                TLS_RSA_WITH_AES_128_GCM_SHA256,
                                TLS_RSA_WITH_AES_128_CBC_SHA,
                                TLS_RSA_WITH_AES_256_CBC_SHA256,
                                TLS_RSA_WITH_AES_256_GCM_SHA384,
                                TLS_RSA_WITH_AES_256_CBC_SHA"
                       keystoreFile="C:\Program Files\Apache Software Foundation\Tomcat_folder\certificate_file.pfx"
                       keystorePass="Secret_Password_123"
                       keystoreType="PKCS12"
                       />
      • Als de <Connector-tag na de </Engine> -tag staat, gebruik dan je eigen waarden voor de onderstaande parameters.

        • keystoreFile – Geef het volledige pad naar het certificaatbestandop(.pfx, .keystore of een ander formaat). Als u een niet-JKS-certificaat gebruikt (bijvoorbeeld een .pfx-bestand ), verwijder dan de keyAlias (deze staat standaard in Server.xml ) en voeg het juiste keystoreType toe.
        • keystorePassGeef de wachtwoordzin van het certificaatop.
        • keystoreType – Geef het certificaattype op.
        Documentatie van Apache Tomcat

        Raadpleeg de Apache Tomcat-documentatie voor meer informatie over de HTTP-connector.

    • Apache Tomcat 10

      Bewerk de <Connector -tag als volgt:

      Gebruik uw eigen waarden voor de onderstaande parameters.

      • certificateKeystoreFileGeef het volledige pad naar het certificaatbestandop.
      • certificateKeystorePassword – Voer de wachtwoordzin voor het certificaat in.

      <Connector port="443"
                     protocol="org.apache.coyote.http11.Http11NioProtocol"
                     maxThreads="150"
                     SSLEnabled="true">
                     <SSLHostConfig>
                      <Certificate certificateKeystoreFile="C:\Program Files\Apache Software Foundation\Tomcat 10.1\console.pfx"
                          certificateKeystorePassword="admin.1234"
                           type="RSA"/>
                     </SSLHostConfig>
                  </Connector>
  3. Druk op de Windows- toets + R, typ services.msc en klik op OK.

  4. Klik met de rechtermuisknop op de Apache Tomcat -service en selecteer Opnieuw starten in het contextmenu.