[KB7856] Configurarea unei conexiuni HTTPS/SSL pentru ESET PROTECT On-Prem (Windows)

NOTĂ:

Această pagină a fost tradusă de un computer. Faceți clic pe Română în secțiunea Limbi din această pagină pentru a afișa textul original. Dacă vi se pare că ceva nu este clar, vă rugăm să contactați serviciul de asistență locală.

Problemă

Detalii


Faceți clic pentru a extinde

Consola web ESET PROTECT On-Prem instalată manual utilizează HTTP în mod implicit. Din motive de securitate, vă recomandăm să configurați ESET PROTECT On-Prem pentru a utiliza HTTPS.

Pentru a utiliza HTTPS, puteți reinstala consola web ESET PROTECT On-Prem folosind programul de instalare All-in-one sau puteți configura Apache Tomcat să utilizeze o conexiune HTTPS.


Soluție

Soluție asociată: Utilizatori Linux

Reinstalați consola web ESET PROTECT On-Prem folosind programul de instalare „All-in-one” și utilizați un certificat generat automat

Reinstalați ESET PROTECT On-Prem Web Console folosind programul de instalare All-in-one pentru a genera automat certificatul de conexiune securizată (HTTPS).

  1. Asigurați-vă că Apache Tomcat este utilizat numai de consola web ESET PROTECT On-Prem.

  2. Dezinstalați Apache Tomcat. Această acțiune va dezinstala și consola web ESET PROTECT On-Prem.

  3. Descărcați programul de instalare „All-in-one” pentru ESET PROTECT On-Prem. Utilizați aceeași versiune ca și serverul ESET PROTECT On-Prem. Verificați versiunea ESET PROTECT On-Prem și a componentelor asociate.

  4. Rulați programul de instalare ESET PROTECT On-Prem All-in-one. Alegeți limba și faceți clic pe Next.

  5. Selectați „Install ” și faceți clic pe „Next”.

  6. Citiți Termenii de utilizare, bifați caseta de lângă „Accept Termenii de utilizare ” și faceți clic pe „Next”.

  7. Bifați caseta de selectare de lângă „ESET PROTECT Webconsole ” și faceți clic pe „Next”.

  8. Selectați instalarea Java și faceți clic pe „Install”.

  9. Certificatul HTTPS este generat automat în timpul instalării. După finalizarea cu succes a instalării, puteți accesa consola web ESET PROTECT On-Prem utilizând conexiunea securizată. Faceți clic pe „Finish”.


Reinstalați ESET PROTECT On-Prem Web Console folosind programul de instalare „All-in-one” și utilizați un certificat personalizat

Reinstalați ESET PROTECT On-Prem Web Console folosind programul de instalare „All-in-one” și adăugați un certificat HTTPS personalizat.

  1. Asigurați-vă că Apache Tomcat este utilizat numai de consola web ESET PROTECT On-Prem.

  2. Dezinstalați Apache Tomcat. Această acțiune va dezinstala și consola web ESET PROTECT On-Prem.

  3. Descărcați programul de instalare „All-in-one” pentru ESET PROTECT On-Prem. Utilizați aceeași versiune ca și cea a serverului ESET PROTECT On-Prem. Verificați versiunea ESET PROTECT On-Prem și a componentelor asociate.

  4. Rulați programul de instalare ESET PROTECT On-Prem All-in-one. Alegeți limba și faceți clic pe Next.

  5. Selectați „Install ” și faceți clic pe „Next”.

  6. Citiți Termenii de utilizare, bifați caseta de lângă „Accept Termenii de utilizare ” și faceți clic pe „Next”.

  7. Bifați caseta de lângă „ESET PROTECT Webconsole ” și „Adăugare certificat HTTPS personalizat pentru Webconsole”, apoi faceți clic pe „Next”.

  8. Faceți clic pe „Răsfoire”, navigați până la certificatul personalizat și selectați-l, introduceți fraza de acces, apoi faceți clic pe „Următorul”.

    Cerințe privind certificatul

    Trebuie îndeplinite următoarele cerințe pentru un certificat HTTPS personalizat:

    • Fișierul corect (.pfx, .p12) selectat
    • Frază de acces corectă introdusă
    • Certificatul are cheie privată
    • Certificatul este valabil

  9. Selectați instalarea Java și faceți clic pe Instalare.

  10. Certificatul personalizat va fi utilizat în timpul instalării. După finalizarea cu succes a instalării, puteți accesa Consola web ESET PROTECT On-Prem utilizând conexiunea securizată. Faceți clic pe „Finalizare”.


Generați un certificat nou și configurați conexiunea HTTPS pentru consola web ESET PROTECT On-Prem

Generați un certificat nou prin intermediul magazinului de chei Java și configurați conexiunea HTTPS în Apache Tomcat pentru consola web ESET PROTECT On-Prem.

Consola web ESET PROTECT On-Prem

Urmați instrucțiunile de mai jos dacă aveți deja instalată consola web ESET PROTECT On-Prem.

  1. Creați un keystore cu un certificat SSL.

    Java include keytool.exe, care vă permite să creați un certificat prin linia de comandă. Trebuie să generați un certificat nou pentru fiecare instanță Tomcat (dacă aveți mai multe instanțe Tomcat) pentru a vă asigura că celelalte instanțe Tomcat vor rămâne securizate în cazul în care un certificat este compromis.

    Accesați locația exactă a fișierului keytool.exe. Calea depinde de sistemul de operare și de versiunea Java; consultați exemplul de mai jos:

    C:\Program Files\Java\jre1.8.0_201\bin
  2. Deschideți linia de comandă / terminalul în locația fișierului keytool.exe.

  3. Editați și rulați următoarea comandă. Editați parametrii -keystore, -storepass și -keypass în funcție de mediul dvs.

    keytool.exe -genkeypair -alias "tomcat" -keyalg RSA -keysize 4096 -validity 3650 -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -storepass "parola_dvs." -keypass "parola_dvs." -dname "CN=Unknown, OU=Unknown, O=Unknown, L=Unknown, ST=Unknown, C=Unknown"
    Parametrii -storepass și -keypass

    Valorile pentru -storepass și -keypass trebuie să fie identice.

  4. Editați și rulați următoarea comandă. Modificați parametrii -file și -ext pentru a exporta cererea de semnare a certificatului din keystore.

    keytool.exe -certreq -alias tomcat -file „C:\Install\Tomcat\tomcat.csr" -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -ext san=dns:ESETPROTECT
    Parametrii -file și -ext

    Înlocuiți valoarea „C:\Install\Tomcat\tomcat.csr” pentru parametrul -file cu calea și numele de fișier reale în care va fi exportat certificatul.

    Înlocuiți valoarea ESETPROTECT pentru parametrul -ext cu numele de gazdă real al serverului pe care rulează Apache Tomcat cu ESET PROTECT On-Prem.

  5. Obțineți certificatul SSL semnat de autoritatea de certificare rădăcină (CA) la alegere.

    Puteți trece la pasul 8 dacă intenționați să importați o autoritate de certificare rădăcină (CA) ulterior. Dacă alegeți să procedați astfel, browserul dvs. web poate afișa avertismente privind un certificat autosemnat și va trebui să adăugați o excepție pentru a vă conecta la consola web ESET PROTECT On-Prem prin HTTPS.

  6. Importați certificatul rădăcină și certificatul intermediar al autorității dvs. de certificare în magazinul de chei. De obicei, entitatea care a semnat certificatul dvs. pune la dispoziție aceste certificate. Acest lucru este necesar deoarece răspunsul certificatului este validat folosind certificate de încredere din magazinul de chei.

    Editați și rulați următoarele comenzi. Editați parametrii -keystore și -file în funcție de mediul dvs.

    keytool.exe -import -alias root -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -trustcacerts -file "C:\root.crt"
    keytool.exe -import -alias intermediate -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -trustcacerts -file "C:\intermediate.crt.pem"
  7. Când primiți certificatul semnat de autoritatea de certificare rădăcină (Root CA), importați cheia publică a autorității de certificare și apoi certificatul tomcat.cer în keystore-ul dvs.

    Editați și rulați următoarea comandă. Modificați parametrii -file și -keystore.

    keytool.exe -import -alias tomcat -file "C:\Install\Tomcat\tomcat.cer" -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore"
  8. Accesați folderul de configurare al Apache Tomcat. Calea depinde de sistemul de operare și de versiunea Apache Tomcat; consultați exemplul de mai jos:

    C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.112\conf
  9. Deschideți fișierul server.xml folosind un editor de text (de exemplu, Notepad) și adăugați următorul cod după eticheta </Engine> (dacă există deja o etichetă <Connector, editați codul conform exemplului de mai jos).

    Modificați parametrii keystoreFile și keystorePass în funcție de mediul dvs.

    <Connector server="OtherWebServer" port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" keystorePass="parola_dumneavoastră"/>
    Configurarea Apache Tomcat

    Această modificare dezactivează, de asemenea, funcțiile nesecurizate ale Tomcat, lăsând activat doar HTTPS (parametrulscheme ). Din motive de securitate, poate fi necesar să editați și fișierul tomcat-users.xml pentru a șterge toți utilizatorii Apache Tomcat și să modificați fișierul ServerInfo.properties pentru a ascunde identitatea serverului Apache Tomcat. Pentru mai multe informații, consultați documentația Apache Tomcat.

  10. Apăsați tasta Windows + R, tastați services.msc și faceți clic pe OK.

  11. Faceți clic dreapta pe serviciul Apache Tomcat 9.0 și selectați Restart din meniul contextual.


Configurați conexiunea HTTPS pentru consola web ESET PROTECT On-Prem utilizând un certificat personalizat

Certificate ESET PROTECT On-Prem

Pașii de mai jos se referă la certificatele pentru Apache Tomcat, care sunt utilizate pentru a asigura conexiuni HTTPS sigure. Pentru informații despre certificatele ESET PROTECT On-Prem, consultați Ajutorul online ESET PROTECT On-Prem.

Configurați conexiunea HTTPS în Apache Tomcat pentru consola web ESET PROTECT On-Prem utilizând un certificat personalizat.

  1. Mutați fișierul certificatului (de exemplu, certificate.pfx) în folderul de instalare al Apache Tomcat (de exemplu, C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.112\).
    Protejați fișierul certificatului cu o parolă

    Fișierul de certificat .pfx trebuie protejat cu o parolă.

  2. În folderul de instalare al Apache Tomcat, deschideți fișierul Server.xml folosind un editor de text și editați-l după cum urmează:

    • Apache Tomcat 9

      • Dacă nu există eticheta <Connector după eticheta </Engine>, copiați următorul șir de caractere și lipiți-l după eticheta </Engine>.

        Utilizați propriile valori pentru keystoreFile, keystorePass și keystoreType.

        <Connector server="OtherWebServer" 
                       port="443"
                       protocol="org.apache.coyote.http11.Http11NioProtocol"
                       SSLEnabled="true"
                       maxThreads="150"
                       scheme="https"
                       secure="true"
                       clientAuth="false"
                       sslProtocol="TLS"
                       sslEnabledProtocols="TLSv1.2,TLSv1.3"
                       ciphers="TLS_AES_256_GCM_SHA384,
                                TLS_CHACHA20_POLY1305_SHA256,
                                TLS_AES_128_GCM_SHA256,
                                TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,
                                TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,
                                TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,
                                TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,
                                TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,
                                TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,
                                TLS_RSA_WITH_AES_128_CBC_SHA256,
                                TLS_RSA_WITH_AES_128_GCM_SHA256,
                                TLS_RSA_WITH_AES_128_CBC_SHA,
                                TLS_RSA_WITH_AES_256_CBC_SHA256,
                                TLS_RSA_WITH_AES_256_GCM_SHA384,
                                TLS_RSA_WITH_AES_256_CBC_SHA"
                       keystoreFile="C:\Program Files\Apache Software Foundation\Tomcat_folder\certificate_file.pfx"
                       keystorePass="Secret_Password_123"
                       keystoreType="PKCS12"
                       />
      • Dacă eticheta <Connector este prezentă după eticheta </Engine>, utilizați propriile valori pentru parametrii enumerați mai jos.

        • keystoreFile – Specificați calea completă către fișierul certificatului (.pfx, .keystore sau alt format). Dacă utilizați un certificat non-JKS (de exemplu, un fișier .pfx ), ștergeți keyAlias (acesta este prezent în Server.xml în mod implicit) și adăugați keystoreType corespunzător.
        • keystorePassIntroduceți fraza de acces a certificatului.
        • keystoreType – Specificați tipul certificatului.
        Documentația Apache Tomcat

        Pentru mai multe informații despre conectorul HTTP, consultați documentația Apache Tomcat.

    • Apache Tomcat 10

      Editați eticheta <Connector după cum urmează:

      Utilizați propriile valori pentru parametrii enumerați mai jos.

      • certificateKeystoreFile – Introduceți calea completă către fișierul certificatului.
      • certificateKeystorePassword – Introduceți fraza de acces pentru certificat.

      <Connector port="443"
                     protocol="org.apache.coyote.http11.Http11NioProtocol"
                     maxThreads="150"
                     SSLEnabled="true">
                     <SSLHostConfig>
                      <Certificate certificateKeystoreFile="C:\Program Files\Apache Software Foundation\Tomcat 10.1\console.pfx"
                          certificateKeystorePassword="admin.1234"
                           type="RSA"/>
                     </SSLHostConfig>
                  </Connector>
  3. Apăsați tasta Windows + R, tastați services.msc și faceți clic pe OK.

  4. Faceți clic dreapta pe serviciul Apache Tomcat și selectați Restart din meniul contextual.