[KB8641] Brak możliwości zalogowania się do konsoli internetowej ESET PROTECT On-Prem po migracji na nowe urządzenie wirtualne (Rocky Linux)

NOTATKA:

Ta strona została przetłumaczona przez komputer. Kliknij przycisk Angielski w sekcji Języki na tej stronie, aby wyświetlić oryginalny tekst. Jeśli coś jest niejasne, skontaktuj się z lokalnym działem pomocy technicznej.

Problem

  • Nie można zalogować się do konsoli ESET PROTECT On-Prem Web Console po migracji z urządzenia ESET PROTECT Virtual Appliance opartego na systemie CentOS na nowe urządzenie ESET PROTECT Virtual Appliance oparte na systemie Rocky Linux
  • Pojawia się komunikat "Logowanie nie powiodło się: Błąd komunikacji" w konsoli ESET PROTECT On-Prem Web Console

Szczegóły


Kliknij, aby rozwinąć

Po migracji z urządzenia ESET PROTECT Virtual Appliance opartego na systemie CentOS na nowe urządzenie ESET PROTECT Virtual Appliance oparte na systemie Rocky Linux pojawia się komunikat: "Logowanie nie powiodło się: Błąd komunikacji" na stronie logowania konsoli ESET PROTECT On-Prem Web Console.

Dzieje się tak, ponieważ serwer ESET PROTECT nadal używa certyfikatu serwera podpisanego przez urząd certyfikacji (CA) za pomocą SHA-1, który jest blokowany przez ogólnosystemowe zasady kryptograficzne systemu Rocky Linux. W rezultacie konsola internetowa (Apache Tomcat) nie może nawiązać bezpiecznego połączenia z serwerem ESET PROTECT.


Rozwiązanie

Aby rozwiązać ten problem, należy tymczasowo zezwolić na SHA-1 na urządzeniu Rocky Linux, zalogować się do konsoli internetowej ESET PROTECT On-Prem i zastąpić certyfikaty podpisane przy użyciu SHA-1 nowymi certyfikatami podpisanymi przy użyciu SHA-2.

  1. Tymczasowo zezwól na SHA-1 na urządzeniu Rocky Linux. W terminalu uruchom:

    sudo update-crypto-policies --set DEFAULT:SHA1 sudo reboot
  2. Log in to your ESET PROTECT On-Prem Web Console.

  3. Włącz zaawansowane zabezpieczenia i Uruchom ponownie usługę ESET PROTECT Server.

  4. Create a new Certification Authority (CA) that signs with SHA-2.

  5. Create a new Server certificate and sign it with the new Certification Authority (CA).

  6. Poczekaj, aż publiczna część nowego urzędu certyfikacji (CA) zostanie zreplikowana do wszystkich agentów ESET Management Agent.

  7. Skonfiguruj serwer ESET PROTECT Server do korzystania z nowego certyfikatu serwera SHA-2.

  8. Przywróć bezpieczne zasady kryptograficzne na urządzeniu Rocky Linux. W terminalu uruchom:

    sudo update-crypto-policies --set DEFAULT sudo reboot

Teraz powinno być możliwe zalogowanie się do konsoli internetowej ESET PROTECT na zmigrowanym urządzeniu wirtualnym ESET PROTECT.