Problema
- Não é possível fazer login no Console Web do ESET PROTECT On-Prem depois de migrar de um Dispositivo Virtual do ESET PROTECT baseado no CentOS para um novo Dispositivo Virtual do ESET PROTECT baseado no Rocky Linux
- Você recebe a mensagem "Falha no login: Erro de comunicação" no Console Web do ESET PROTECT On-Prem
Detalhes
Clique para expandir
Depois de migrar de um Dispositivo Virtual ESET PROTECT baseado em CentOS para um novo Dispositivo Virtual ESET PROTECT baseado em Rocky Linux, você vê a mensagem: "Falha no login: Erro de comunicação" na página de login do Console Web do ESET PROTECT On-Prem.
Isso ocorre porque o Servidor do ESET PROTECT ainda usa um certificado de Servidor assinado por uma Autoridade de Certificação (CA) com SHA-1, que é bloqueado pela política criptográfica de todo o sistema do Rocky Linux. Como resultado, o Console Web (Apache Tomcat) não pode estabelecer uma conexão segura com o Servidor ESET PROTECT.
Solução
Para resolver esse problema, você deve permitir temporariamente o SHA-1 no dispositivo Rocky Linux, fazer login no Console da Web do ESET PROTECT On-Prem e substituir os certificados assinados com SHA-1 por novos certificados assinados usando SHA-2.
-
Permitir temporariamente o SHA-1 no appliance Rocky Linux. No terminal, execute:
sudo update-crypto-policies --set DEFAULT:SHA1 sudo reboot -
Habilite a Segurança Avançada e reinicie o serviço do Servidor ESET PROTECT.
-
Crie uma nova Autoridade de Certificação (CA) que assina com SHA-2.
-
Crie um novo certificado de servidor e assine-o com a nova autoridade de certificação (CA).
-
Aguarde até que a parte pública da nova Autoridade de certificação (CA) seja replicada para todos os Agentes de gerenciamento da ESET.
-
Configure o Servidor ESET PROTECT para utilizar o novo certificado do Servidor SHA-2.
-
Restaure a política criptográfica segura no appliance Rocky Linux. No terminal, execute:
sudo update-crypto-policies --set DEFAULT sudo reboot
Agora você deve ser capaz de fazer login no Console Web do ESET PROTECT no Dispositivo Virtual do ESET PROTECT migrado.