[KB6715] Certificados em plataformas de gerenciamento remoto da ESET

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Questão

  • O ESET Security Management Center (ESMC) foi renomeado para ESET PROTECT On-Prem na versão 8.0. A forma como o ESMC e o ESET PROTECT On-Prem trabalham com certificados é a mesma.

Solução

Os certificados são uma parte importante das plataformas de gerenciamento remoto da ESET; eles são necessários para que os Agentes de Gerenciamento e outros componentes se comuniquem com o Servidor. Os Certificados de Pares precisam ser válidos e assinados pela mesma Autoridade de Certificação para garantir que todos os componentes possam se comunicar corretamente.

Cada componente do ESET PROTECT On-Prem/ESMC requer um certificado de Par específico.

Durante a instalação do Servidor ESET PROTECT On-Prem/ESMC, o instalador gera automaticamente os seguintes certificados e Autoridades de Certificação:

  • Certificado do servidor - permite a comunicação com o servidor ESET PROTECT On-Prem/ESMC.
  • Certificado do agente - permite a comunicação com o servidor ESET PROTECT On-Prem/ESMC a partir do Agente ESET Management.
  • Certificado do proxy - permite a comunicação com o servidor ESET PROTECT On-Prem/ESMC a partir do Conector do dispositivo móvel (no ERA 6, o ERA Proxy usa o certificado).
  • Certificado do agente para instalação assistida pelo servidor - se você instalar o Agente ESET Management localmente e selecionar a instalação assistida pelo servidor, o Servidor fornecerá esse certificado. Ele permite a comunicação com o Servidor a partir do Agente ESET Management.
  • Autoridade de certificação (CA)- fornece a assinatura para todos os certificados.

Você pode create certificados adicionais com base em suas necessidades:

  • Certificado do Conector de dispositivo móvel - é criado automaticamente se você usou a instalação completa do servidor do ESET Remote Administrator (ERA) com o Conector de dispositivo móvel ou a instalação do Conector de dispositivo móvel (autônomo).
  • Certificado do servidor do ESET Inspect On-Prem - permite a comunicação com o servidor do ESET PROTECT On-Prem/ESMC a partir do servidor do ESET Inspect On-Prem.
  • Certificado do Console do ESET Inspect On-Prem- permite a comunicação com o servidor ESET PROTECT On-Prem/ESMC a partir do Console do ESET Inspect On-Prem.
  • Certificado do host do agente virtual - permite a comunicação com o servidor ESMC a partir do host do agente virtual. O Host VA não é suportado no ESET PROTECT On-Prem.
  • Certificado APN (Apple Push Notification) / DEP (Device Enrollment Program) - o MDC usa esses certificados para o registro de dispositivos iOS. Você deve criar um certificado push fornecido pela Apple e obtê-lo assinado pela Apple antes de poder registrar dispositivos iOS no ESMC. Clique para obter instruções sobre como criá-los.

Você pode executar as seguintes ações com certificados e autoridades de certificação:

Por padrão, o ESET PROTECT 8.1 usa certificados e CAs com criptografia SHA-256. O ESET PROTECT 8.0/ESMC usa certificados e CAs com criptografia SHA-1. Se desejar usar os certificados do ESET PROTECT 8.0/ESMC com um método de criptografia mais seguro (SHA-256), visite nosso tópico de ajuda on-line sobre segurança avançada no ESET PROTECTOn-Prem/ESMC.

O esquema abaixo mostra o uso de certificados na infraestrutura do ESET PROTECT On-Prem/ESMC:

Figura 1-1