[KB6715] Certifikat i ESET:s plattformar för fjärrhantering

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Utgåva

  • ESET Security Management Center (ESMC) döptes om till ESET PROTECT On-Prem i version 8.0. Det sätt på vilket ESMC och ESET PROTECT On-Prem arbetar med certifikat är detsamma.

Lösning

Certifikat är en viktig del av ESET:s plattformar för fjärrhantering; de krävs för att Management Agents och andra komponenter ska kunna kommunicera med servern. Peer-certifikat måste vara giltiga och signerade av samma certifikatutfärdare för att säkerställa att alla komponenter kan kommunicera korrekt.

Varje ESET PROTECT On-Prem/ESMC-komponent kräver ett specifikt Peer-certifikat.

Under installationen av ESET PROTECT On-Prem/ESMC Server genererar installationsprogrammet automatiskt följande certifikat och certifikatutfärdare:

  • Servercertifikat- aktiverar kommunikation med ESET PROTECT On-Prem/ESMC Server.
  • Agentcertifikat-aktiverar kommunikation med ESET PROTECT On-Prem/ESMC Server från ESET Management Agent.
  • Proxycertifikat-möjliggör kommunikation med ESET PROTECT On-Prem/ESMC Server från Mobile Device Connector (i ERA 6 använder ERA Proxy certifikatet).
  • Agentcertifikat för serverassisterad installation - om du installerar ESET Management Agent lokalt och väljer serverassisterad installation tillhandahåller servern det här certifikatet. Det möjliggör kommunikation med servern från ESET Management Agent.
  • Certifikatutfärdare (CA)- tillhandahåller signaturen för alla certifikat.

Du kan create lägga till ytterligare certifikat utifrån dina behov:

  • Mobile Device Connector-certifikat - skapas automatiskt om du använde allt-i-ett-installationen av ESET Remote Administrator (ERA) Server med Mobile Device Connector eller Mobile Device Connector (Standalone)-installationen.
  • ESET Inspect On-Prem Server-certifikat - möjliggör kommunikation med ESET PROTECT On-Prem/ESMC Server från ESET Inspect On -Prem Server.
  • Certifikat för ESET InspectOn-Prem-konsolen aktiverar kommunikation med ESET PROTECT On-Prem/ESMC-servern från ESET Inspect On-Prem-konsolen.
  • Certifikat för virtuell agentvärdmöjliggör kommunikation med ESMC-servern från virtuell agentvärd. VA Host stöds inte i ESET PROTECT On-Prem.
  • APN (Apple Push Notification)/DEP-certifikat (Device Enrollment Program) - MDC använder dessa certifikat för registrering av iOS-enheter. Du måste skapa ett Apple-levererat push-certifikat och få det signerat av Apple innan du kan registrera iOS-enheter i ESMC. Klicka här för instruktioner om hur du skapar dem.

Du kan utföra följande åtgärder med certifikat och certifikatutfärdare:

  • Skapa nya certifikat och certifikatutfärdare - till exempel när ett certifikat är expiring. Du kan ställa in aviseringar om certifikatets utgång.
  • Export certifikat och certifikatutfärdare - för säkerhetskopiering.
  • Migrate certifikat och certifikatutfärdare vid migrering till en annan ESET PROTECT On-Prem/ESMC-server.
  • Skapa anpassade certifikat och använda anpassade certifikat med ESET PROTECTOn-Prem/ESMC.
  • Återkalla certifikat - när du återkallar certifikatet slutar motsvarande ESMC-komponent att ansluta till ESMC Server.

Som standard använder ESET PROTECT 8.1 certifikat och certifikatutfärdare med SHA-256-kryptering. ESET PROTECT 8.0/ESMC använder certifikat och certifikatutfärdare med SHA-1-kryptering. Om du vill använda ESET PROTECT 8.0/ESMC-certifikat med en säkrare krypteringsmetod (SHA-256) kan du besöka vår onlinehjälp för avancerad säkerhet i ESET PROTECTOn-Prem/ESMC.

Schemat nedan visar användningen av certifikat i ESET PROTECT On-Prem/ESMC-infrastrukturen:

Figur 1-1