[KB6715] Sertifikater i ESETs plattformer for ekstern administrasjon

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problemstilling

  • ESET Security Management Center (ESMC) ble omdøpt til ESET PROTECT On-Prem i versjon 8.0. Måten ESMC og ESET PROTECT On-Prem fungerer med sertifikater på, er den samme.

Løsning

Sertifikater er en viktig del av ESETs plattformer for ekstern administrasjon; de kreves for at administrasjonsagenter og andre komponenter skal kunne kommunisere med serveren. Peer-sertifikater må være gyldige og signert av samme sertifiseringsinstans for å sikre at alle komponenter kan kommunisere korrekt.

Hver ESET PROTECT On-Prem/ESMC-komponent krever et spesifikt motpartssertifikat.

Under installasjonen av ESET PROTECT On-Prem/ESMC Server genererer installasjonsprogrammet automatisk følgende sertifikater og sertifiseringsinstanser:

  • Serversertifikat- aktiverer kommunikasjon med ESET PROTECT On-Prem/ESMC Server.
  • Agentsertifikat- aktiverer kommunikasjon med ESET PROTECT On-Prem/ESMC Server fra ESET Management Agent.
  • Proxy-sertifikat-aktiverer kommunikasjon med ESET PROTECT On-Prem/ESMC Server fra Mobile Device Connector (i ERA 6 bruker ERA Proxy sertifikatet).
  • Agentsertifikat for serverassistert installasjon - hvis du installerer ESET Management Agent lokalt og velger serverassistert installasjon, leverer serveren dette sertifikatet. Det muliggjør kommunikasjon med serveren fra ESET Management Agent.
  • Sertifiseringsinstans (CA)- leverer signaturen for alle sertifikater.

Du kan create opprette flere sertifikater basert på dine behov:

  • Mobile Device Connector-sertifikat - opprettes automatisk hvis du brukte alt-i-ett-installasjonen av ESET Remote Administrator (ERA) Server med Mobile Device Connector eller Mobile Device Connector (frittstående) installasjon.
  • ESETInspect On-Prem Server-sertifikat - aktiverer kommunikasjon med ESET PROTECT On-Prem/ESMC Server fra ESET Inspect On -Prem Server.
  • ESET InspectOn-Prem-konsollsertifikat-aktiverer kommunikasjon med ESET PROTECT On-Prem/ESMC-serveren fra ESET Inspect On-Prem-konsollen.
  • Virtual Agent Host-sertifikat- aktiverer kommunikasjon med ESMC Server fra Virtual Agent Host. VA Host støttes ikke i ESET PROTECT On-Prem.
  • APN (Apple Push Notification)/DEP (Device Enrollment Program)-sertifikat - MDC bruker disse sertifikatene for registrering av iOS-enheter. Du må opprette et Apple-leveret push-sertifikat og få det signert av Apple før du kan registrere iOS-enheter i ESMC. Klikk for å få instruksjoner om hvordan du oppretter dem.

Du kan utføre følgende handlinger med sertifikater og sertifiseringsinstanser:

  • Create new sertifikater og sertifiseringsinstanser - for eksempel når et sertifikat er expiring. Du kan konfigurere varsler om utløp av sertifikater.
  • Export sertifikater og sertifiseringsinstanser - for sikkerhetskopieringsformål.
  • Migrate sertifikater og sertifiseringsinstanser ved migrering til en annen ESET PROTECT On-Prem/ESMC-server.
  • Opprett egendefinerte sertifikater og bruk egendefinerte sertifikater med ESET PROTECTOn-Prem/ESMC.
  • Revoke sertifikater - når du tilbakekaller sertifikatet, slutter den tilsvarende ESMC-komponenten å koble seg til ESMC Server.

Som standard bruker ESET PROTECT 8.1 sertifikater og sertifiseringsinstanser med SHA-256-kryptering. ESET PROTECT 8.0/ESMC bruker sertifikater og sertifiseringsinstanser med SHA-1-kryptering. Hvis du vil bruke ESET PROTECT 8.0/ESMC-sertifikater med en sikrere krypteringsmetode (SHA-256), kan du gå til netthjelpen for avansert sikkerhet i ESET PROTECTOn-Prem/ESMC.

Skjemaet nedenfor viser bruken av sertifikater i ESET PROTECT On-Prem/ESMC-infrastrukturen:

Figur 1-1