Questão
- O ESET Security Management Center (ESMC) foi renomeado para ESET PROTECT On-Prem na versão 8.0. A forma como o ESMC e o ESET PROTECT On-Prem trabalham com certificados é a mesma.
Solução
Os certificados são uma parte importante das plataformas de gerenciamento remoto da ESET; eles são necessários para que os Agentes de Gerenciamento e outros componentes se comuniquem com o Servidor. Os Certificados de Pares precisam ser válidos e assinados pela mesma Autoridade de Certificação para garantir que todos os componentes possam se comunicar corretamente.
Cada componente do ESET PROTECT On-Prem/ESMC requer um certificado de Par específico.
Durante a instalação do Servidor ESET PROTECT On-Prem/ESMC, o instalador gera automaticamente os seguintes certificados e Autoridades de Certificação:
- Certificado do servidor - permite a comunicação com o servidor ESET PROTECT On-Prem/ESMC.
- Certificado do agente - permite a comunicação com o servidor ESET PROTECT On-Prem/ESMC a partir do Agente ESET Management.
- Certificado do proxy - permite a comunicação com o servidor ESET PROTECT On-Prem/ESMC a partir do Conector do dispositivo móvel (no ERA 6, o ERA Proxy usa o certificado).
- Certificado do agente para instalação assistida pelo servidor - se você instalar o Agente ESET Management localmente e selecionar a instalação assistida pelo servidor, o Servidor fornecerá esse certificado. Ele permite a comunicação com o Servidor a partir do Agente ESET Management.
- Autoridade de certificação (CA)- fornece a assinatura para todos os certificados.
Você pode create certificados adicionais com base em suas necessidades:
- Certificado do Conector de dispositivo móvel - é criado automaticamente se você usou a instalação completa do servidor do ESET Remote Administrator (ERA) com o Conector de dispositivo móvel ou a instalação do Conector de dispositivo móvel (autônomo).
- Certificado do servidor do ESET Inspect On-Prem - permite a comunicação com o servidor do ESET PROTECT On-Prem/ESMC a partir do servidor do ESET Inspect On-Prem.
- Certificado do Console do ESET Inspect On-Prem- permite a comunicação com o servidor ESET PROTECT On-Prem/ESMC a partir do Console do ESET Inspect On-Prem.
- Certificado do host do agente virtual - permite a comunicação com o servidor ESMC a partir do host do agente virtual. O Host VA não é suportado no ESET PROTECT On-Prem.
- Certificado APN (Apple Push Notification) / DEP (Device Enrollment Program) - o MDC usa esses certificados para o registro de dispositivos iOS. Você deve criar um certificado push fornecido pela Apple e obtê-lo assinado pela Apple antes de poder registrar dispositivos iOS no ESMC. Clique para obter instruções sobre como criá-los.
Você pode executar as seguintes ações com certificados e autoridades de certificação:
- Create new certificados e CAs - por exemplo, quando um certificado está expiring. Você pode configurar notificações sobre a expiração do certificado.
- Exportar certificados e CAs - para fins de backup.
- Migrar certificados e CAs ao migrar para outro servidor ESET PROTECT On-Prem/ESMC.
- Criar certificados personalizados e usar certificados personalizados com o ESET PROTECTOn-Prem/ESMC.
- Revogar certificados - uma vez que você revoga o certificado, o componente ESMC correspondente para de se conectar ao servidor ESMC.
Por padrão, o ESET PROTECT 8.1 usa certificados e CAs com criptografia SHA-256. O ESET PROTECT 8.0/ESMC usa certificados e CAs com criptografia SHA-1. Se desejar usar os certificados do ESET PROTECT 8.0/ESMC com um método de criptografia mais seguro (SHA-256), visite nosso tópico de ajuda on-line sobre segurança avançada no ESET PROTECTOn-Prem/ESMC.
O esquema abaixo mostra o uso de certificados na infraestrutura do ESET PROTECT On-Prem/ESMC: