[KB8515] Activați suportul OpenSSL 3.x pentru ESET PROTECT On-Prem pe Linux

NOTĂ:

Această pagină a fost tradusă de un computer. Faceți clic pe Română în secțiunea Limbi din această pagină pentru a afișa textul original. Dacă vi se pare că ceva nu este clar, vă rugăm să contactați serviciul de asistență locală.

Problema

Soluție

Securitatea avansată este activată în mod implicit în ESET PROTECT On-prem
  • Certificatele și autoritățile de certificare utilizează SHA-256 (în loc de SHA-1).
  • Serverul ESET PROTECT utilizează cea mai înaltă securitate disponibilă (TLS 1.3 sau 1.2) pentru comunicarea cu agenții, Syslog și SMTP.
  • Consultați mai multe informații despre setările avansate de securitate.

Eroare de certificat pentru agenții care utilizează sisteme de operare anterioare

Primiți următoarea eroare atunci când implementați agenți pe computere care utilizează sisteme de operare anterioare: Certificatul furnizat nu este un certificat PFX valid sau parola nu corespunde.

  1. Deschideți Consola Web ESET PROTECT.

  2. Faceți clic pe Mai multeSetări, extindeți Conexiune, dezactivați comutatorul de lângă Securitate avansată, faceți clic pe Salvare și reporniți serviciul server.

  3. Create Certificate Authority and Peer Certificate.

  4. Faceți clic pe MoreSettings, extindeți Connection, activați comutatorul de lângă Advanced security, faceți clic pe Save (Salvare ) și reporniți serviciul server.

  5. Selectați noul certificat atunci când generați instalatoare sau implementați agenți utilizând sarcina de implementare a agentului.

    Utilizarea certificatelor cu setări dezactivate

    Nu recomandăm utilizarea certificatelor create atunci când securitatea avansată este dezactivată, deoarece securitatea poate fi compromisă.

  6. Create a new agent policy pentru a distribui noile certificate clienților cu un sistem de operare anterior.


Actualizarea OpenSSL 1.1.1 la OpenSSL 3.x

Mediile ESET PROTECT On-Prem existente care utilizează OpenSSL 1.1.1 pot face upgrade la OpenSSL 3.x.

Cea mai sigură modalitate de actualizare a OpenSSL este actualizarea întregului sistem de operare.

OpenSSL este utilizat de servicii critice precum: SSH, Apache, Nginx, managerii de pachete de sistem, Git, Curl, multe biblioteci și aplicații compilate.

Actualizarea OpenSSL este nesigură deoarece orice componentă care depinde de versiunea sistemului s-ar putea defecta din cauza incompatibilității.

  1. Descărcați și construiți/instalați OpenSSL 3.x pe server.

  2. Rulați din nou comanda de instalare ESET PROTECT Server pentru a face legătura cu bibliotecile OpenSSL 3.x.

  3. Create Certificate Authority and Peer Certificate. Noile certificate vor facilita algoritmii OpenSSL 3.x.

  4. Create a new agent policy pentru a distribui noile certificate clienților eligibili. Certificatele originale sunt încă disponibile și pot fi utilizate pentru conectarea dispozitivelor anterioare care nu recunosc noul CA.