Problema
- ESET Security Management Center (ESMC) a fost redenumit ESET PROTECT On-Prem în versiunea 8.0. Modul în care ESMC și ESET PROTECT On-Prem lucrează cu certificatele este același.
Soluție
Certificatele sunt o parte importantă a platformelor de administrare la distanță ESET; acestea sunt necesare pentru ca agenții de administrare și alte componente să comunice cu serverul. Certificatele Peer trebuie să fie valide și semnate de aceeași autoritate de certificare pentru a se asigura că toate componentele pot comunica corect.
Fiecare componentă ESET PROTECT On-Prem/ESMC necesită un certificat Peer specific.
În timpul instalării ESET PROTECT On-Prem/ESMC Server, programul de instalare generează automat următoarele certificate și Autorități de certificare:
- Certificat server - permite comunicarea cu ESET PROTECT On-Prem/ESMC Server.
- Certificat agent - permite comunicarea cu ESET PROTECT On-Prem/ESMC Server de la ESET Management Agent.
- Certificat proxy-permite comunicarea cu ESET PROTECT On-Prem/ESMC Server de la Mobile Device Connector (în ERA 6, ERA Proxy utilizează certificatul).
- Certificat agent pentru instalarea asistată de server - dacă instalați ESET Management Agent local și selectați instalarea asistată de server, Serverul furnizează acest certificat. Acesta permite comunicarea cu Serverul de la ESET Management Agent.
- Autoritatea de certificare (CA)- furnizează semnătura pentru toate certificatele.
Puteți create certificatele suplimentare în funcție de nevoile dvs:
- Certificatul Mobile Device Connector - este creat automat dacă ați utilizat instalarea all-in-one a ESET Remote Administrator (ERA) Server cu Mobile Device Connector sau instalarea Mobile Device Connector (Standalone).
- Certificat ESET Inspect On-Prem Server - permite comunicarea cu ESET PROTECT On-Prem/ESMC Server de la ESET Inspect On-Prem Server.
- Certificatul ESET Inspect On-Prem Console permite comunicarea cu ESET PROTECT On-Prem/ESMC Server de la ESET Inspect On-Prem Console.
- Certificatul Virtual Agent Host permite comunicarea cu serverul ESMC de la Virtual Agent Host. Gazda VA nu este acceptată în ESET PROTECT On-Prem.
- Certificat APN (Apple Push Notification) / DEP (Device Enrollment Program) - MDC utilizează aceste certificate pentru înscrierea dispozitivelor iOS. Trebuie să creați un certificat push furnizat de Apple și să îl obțineți semnat de Apple înainte de a putea înscrie dispozitive iOS în ESMC. Faceți clic pentru instrucțiuni de creare a acestora.
Puteți efectua următoarele acțiuni cu certificate și autorități de certificare:
- Create new certificate și autorități de certificare - de exemplu, atunci când un certificat este expiring. Puteți configura notificări cu privire la expirarea certificatelor.
- Export certificate și CA-uri - în scopuri de backup.
- Migrate certificate și CA-uri la migrarea către un alt server ESET PROTECT On-Prem/ESMC.
- Creați certificate personalizate și utilizați certificate personalizate cu ESET PROTECTOn-Prem/ESMC.
- Revocați certificatele - odată ce revocați certificatul, componenta ESMC corespunzătoare nu se mai conectează la ESMC Server.
În mod implicit, ESET PROTECT 8.1 utilizează certificate și CA-uri cu criptare SHA-256. ESET PROTECT 8.0/ESMC utilizează certificate și CA-uri cu criptare SHA-1. Dacă doriți să utilizați certificate ESET PROTECT 8.0/ESMC cu o metodă de criptare mai sigură (SHA-256), vizitați subiectul nostru de ajutor online Securitate avansată în ESET PROTECTOn-Prem/ESMC.
Schema de mai jos prezintă utilizarea certificatelor în infrastructura ESET PROTECT On-Prem/ESMC: