Probleem
- U kunt niet inloggen op de ESET PROTECT On-Prem Web Console na een migratie van een ESET PROTECT Virtual Appliance gebaseerd op CentOS naar een nieuwe ESET PROTECT Virtual Appliance gebaseerd op Rocky Linux
- U krijgt het bericht "Inloggen mislukt: Communicatiefout" bericht in ESET PROTECT On-Prem Web Console
Details
Klik om uit te breiden
Na het migreren van een ESET PROTECT Virtual Appliance gebaseerd op CentOS naar een nieuwe ESET PROTECT Virtual Appliance gebaseerd op Rocky Linux, ziet u het bericht: "Inloggen mislukt: Communication error" op de ESET PROTECT On-Prem Web Console login pagina.
Dit gebeurt omdat de ESET PROTECT Server nog steeds een servercertificaat gebruikt dat is ondertekend door een certificeringsinstantie (CA) met SHA-1, die wordt geblokkeerd door het systeembrede cryptografische beleid van Rocky Linux. Als gevolg hiervan kan de Web Console (Apache Tomcat) geen beveiligde verbinding tot stand brengen met de ESET PROTECT Server.
Oplossing
Om dit probleem op te lossen, moet u SHA-1 tijdelijk toestaan op de Rocky Linux appliance, inloggen op de ESET PROTECT On-Prem Web Console en de certificaten die zijn ondertekend met SHA-1 vervangen door nieuwe die zijn ondertekend met SHA-2.
-
Sta SHA-1 tijdelijk toe op de Rocky Linux appliance. Voer in de terminal uit:
sudo update-crypto-policies --set DEFAULT:SHA1 sudo reboot -
Schakel Geavanceerde beveiliging in en Herstart de ESET PROTECT Server service.
-
Maak een nieuwe Certificatie Autoriteit (CA) die ondertekent met SHA-2.
-
Maak een nieuw servercertificaat en onderteken het met de nieuwe certificeringsautoriteit (CA).
-
Wacht tot het openbare deel van de nieuwe certificeringsinstantie (CA) is gerepliceerd naar alle ESET Management Agents.
-
Configureer de ESET PROTECT Server om het nieuwe SHA-2 Server-certificaat te gebruiken.
-
Herstel het veilige cryptografische beleid op de Rocky Linux appliance. Voer in de terminal uit:
sudo update-crypto-policies --set DEFAULT sudo reboot
U zou nu moeten kunnen inloggen op de ESET PROTECT Web Console op de gemigreerde ESET PROTECT Virtual Appliance.