[KB8641] Невозможно войти в веб-консоль ESET PROTECT On-Prem после миграции на новое виртуальное устройство (Rocky Linux)

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Проблема

  • Невозможно войти в веб-консоль ESET PROTECT On-Prem после миграции с виртуального устройства ESET PROTECT на базе CentOS на новое виртуальное устройство ESET PROTECT на базе Rocky Linux
  • Вы получаете сообщение "Вход в систему невозможен: Ошибка связи" в веб-консоли ESET PROTECT On-Prem

Подробности


Нажмите, чтобы расширить

После миграции с виртуального устройства ESET PROTECT на базе CentOS на новое виртуальное устройство ESET PROTECT на базе Rocky Linux вы видите сообщение: "Вход в систему невозможен: Ошибка связи" на странице входа в ESET PROTECT On-Prem Web Console.

Это происходит потому, что сервер ESET PROTECT все еще использует сертификат сервера, подписанный центром сертификации (ЦС) с SHA-1, который блокируется общесистемной криптографической политикой Rocky Linux. В результате веб-консоль (Apache Tomcat) не может установить безопасное соединение с сервером ESET PROTECT.


Решение

Чтобы решить эту проблему, необходимо временно разрешить SHA-1 на устройстве Rocky Linux, войти в веб-консоль ESET PROTECT On-Prem и заменить сертификаты, подписанные с помощью SHA-1, на новые, подписанные с помощью SHA-2.

  1. Временно разрешите SHA-1 на устройстве Rocky Linux. В терминале выполните команду:

    sudo update-crypto-policies --set DEFAULT:SHA1 sudo reboot
  2. Войдите в веб-консоль ESET PROTECT On-Prem.

  3. Включить расширенную безопасность и Перезапустить службу ESET PROTECT Server.

  4. Создайте новый центр сертификации (ЦС), который подписывается с помощью SHA-2.

  5. Создайте новый сертификат сервера и подпишите его с помощью нового центра сертификации (ЦС).

  6. Дождитесь, пока публичная часть нового центра сертификации (ЦС) будет реплицирована всем агентам управления ESET.

  7. Настройте ESET PROTECT Server на использование нового сертификата SHA-2 Server.

  8. Восстановите безопасную криптографическую политику на устройстве Rocky Linux. В терминале выполните команду:

    sudo update-crypto-policies --set DEFAULT sudo reboot

Теперь вы должны иметь возможность войти в веб-консоль ESET PROTECT на перенесенном виртуальном устройстве ESET PROTECT.