Problemă
- Nu vă puteți conecta la Consola Web ESET PROTECT On-Prem după migrarea de la un dispozitiv virtual ESET PROTECT bazat pe CentOS la un nou dispozitiv virtual ESET PROTECT bazat pe Rocky Linux
- Primiți mesajul "Login failed: Eroare de comunicare" în Consola Web ESET PROTECT On-Prem
Detalii
Faceți clic pentru a extinde
După migrarea de la un ESET PROTECT Virtual Appliance bazat pe CentOS la un nou ESET PROTECT Virtual Appliance bazat pe Rocky Linux, apare mesajul "Login failed: Eroare de comunicare" pe pagina de conectare la Consola Web ESET PROTECT On-Prem.
Acest lucru se întâmplă deoarece serverul ESET PROTECT utilizează încă un certificat de server semnat de o autoritate de certificare (CA) cu SHA-1, care este blocat de politica criptografică la nivel de sistem a Rocky Linux. Ca urmare, Consola Web (Apache Tomcat) nu poate stabili o conexiune securizată la Serverul ESET PROTECT.
Soluție
Pentru a rezolva această problemă, trebuie să permiteți temporar SHA-1 pe dispozitivul Rocky Linux, să vă conectați la Consola Web ESET PROTECT On-Prem și să înlocuiți certificatele semnate cu SHA-1 cu altele noi semnate utilizând SHA-2.
-
Permiteți temporar SHA-1 pe dispozitivul Rocky Linux. În terminal, executați:
sudo update-crypto-policies --set DEFAULT:SHA1 sudo reboot -
#@#publication_url id='2954' language=''' content='Log in to your ESET PROTECT On-Prem Web Console' target='_blank' focus='#protect-on-prem'#@#.
-
Enable Advanced security și restart the ESET PROTECT Server service.
-
#@#publication_url id='2907' language=''' content='Create a new Certification Authority (CA)' target='_blank' focus='#CreateCA'#@# care semnează cu SHA-2.
-
#@#publication_url id='2907' language=''' content='Create a new Server certificate' target='_blank' focus='#peer'#@# și semnați-l cu noua autoritate de certificare (CA).
-
Așteptați până când partea publică a noii autorități de certificare (CA) este replicată la toate agenții de gestionare ESET.
-
#@#publication_url id='3310' language=''' content='Configurați ESET PROTECT Server pentru a utiliza noul certificat SHA-2 Server' target='_blank' focus='#setnew'#@#.
-
Restaurați politica criptografică sigură pe dispozitivul Rocky Linux. În terminal, executați:
sudo update-crypto-policies --set DEFAULT sudo reboot
Acum ar trebui să vă puteți conecta la Consola web ESET PROTECT pe dispozitivul virtual ESET PROTECT migrat.