[KB8641] Imposibilitatea de a vă conecta la Consola Web ESET PROTECT On-Prem după migrarea la o nouă aplicație virtuală (Rocky Linux)

NOTĂ:

Această pagină a fost tradusă de un computer. Faceți clic pe Română în secțiunea Limbi din această pagină pentru a afișa textul original. Dacă vi se pare că ceva nu este clar, vă rugăm să contactați serviciul de asistență locală.

Problemă

  • Nu vă puteți conecta la Consola Web ESET PROTECT On-Prem după migrarea de la un dispozitiv virtual ESET PROTECT bazat pe CentOS la un nou dispozitiv virtual ESET PROTECT bazat pe Rocky Linux
  • Primiți mesajul "Login failed: Eroare de comunicare" în Consola Web ESET PROTECT On-Prem

Detalii


Faceți clic pentru a extinde

După migrarea de la un ESET PROTECT Virtual Appliance bazat pe CentOS la un nou ESET PROTECT Virtual Appliance bazat pe Rocky Linux, apare mesajul "Login failed: Eroare de comunicare" pe pagina de conectare la Consola Web ESET PROTECT On-Prem.

Acest lucru se întâmplă deoarece serverul ESET PROTECT utilizează încă un certificat de server semnat de o autoritate de certificare (CA) cu SHA-1, care este blocat de politica criptografică la nivel de sistem a Rocky Linux. Ca urmare, Consola Web (Apache Tomcat) nu poate stabili o conexiune securizată la Serverul ESET PROTECT.


Soluție

Pentru a rezolva această problemă, trebuie să permiteți temporar SHA-1 pe dispozitivul Rocky Linux, să vă conectați la Consola Web ESET PROTECT On-Prem și să înlocuiți certificatele semnate cu SHA-1 cu altele noi semnate utilizând SHA-2.

  1. Permiteți temporar SHA-1 pe dispozitivul Rocky Linux. În terminal, executați:

    sudo update-crypto-policies --set DEFAULT:SHA1 sudo reboot
  2. #@#publication_url id='2954' language=''' content='Log in to your ESET PROTECT On-Prem Web Console' target='_blank' focus='#protect-on-prem'#@#.

  3. Enable Advanced security și restart the ESET PROTECT Server service.

  4. #@#publication_url id='2907' language=''' content='Create a new Certification Authority (CA)' target='_blank' focus='#CreateCA'#@# care semnează cu SHA-2.

  5. #@#publication_url id='2907' language=''' content='Create a new Server certificate' target='_blank' focus='#peer'#@# și semnați-l cu noua autoritate de certificare (CA).

  6. Așteptați până când partea publică a noii autorități de certificare (CA) este replicată la toate agenții de gestionare ESET.

  7. #@#publication_url id='3310' language=''' content='Configurați ESET PROTECT Server pentru a utiliza noul certificat SHA-2 Server' target='_blank' focus='#setnew'#@#.

  8. Restaurați politica criptografică sigură pe dispozitivul Rocky Linux. În terminal, executați:

    sudo update-crypto-policies --set DEFAULT sudo reboot

Acum ar trebui să vă puteți conecta la Consola web ESET PROTECT pe dispozitivul virtual ESET PROTECT migrat.