[KB7856] Konfigurera en HTTPS/SSL-anslutning för ESET PROTECT On-Prem (Windows)

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Problem

Detaljer


Klicka för att visa mer

ESET PROTECT On-Prem Web Console som installerats manuellt använder HTTP som standard. Av säkerhetsskäl rekommenderar vi att du konfigurerar ESET PROTECT On-Prem så att det använder HTTPS.

För att använda HTTPS kan du installera om ESET PROTECT On-Prem Web Console med hjälp av All-in-one-installationsprogrammet eller konfigurera Apache Tomcat för att använda en HTTPS-anslutning.


Lösning

Relaterad lösning: Linux-användare

Installera om ESET PROTECT On-Prem Web Console med hjälp av All-in-one-installationsprogrammet och använd ett automatiskt genererat certifikat

Installera om ESET PROTECT On-Prem Web Console med hjälp av All-in-one-installationsprogrammet för att automatiskt generera certifikatet för den säkra anslutningen (HTTPS).

  1. Se till att Apache Tomcat endast används av ESET PROTECT On-Prem Web Console.

  2. Avinstallera Apache Tomcat. Detta kommer även att avinstallera ESET PROTECT On-Prem Web Console.

  3. Ladda ner ESET PROTECT On-Prem All-in-one-installationsprogrammet. Använd samma version som din ESET PROTECT On-Prem-server. Kontrollera versionen av ESET PROTECT On-Prem och relaterade komponenter.

  4. Kör installationsprogrammet för ESET PROTECT On-Prem All-in-one. Välj språk och klicka på Nästa.

  5. Välj Installera och klicka på Nästa.

  6. Läs igenom användarvillkoren, markera kryssrutan bredvid Jag godkänner användarvillkoren och klicka på Nästa.

  7. Markera kryssrutan bredvid ESET PROTECT Webconsole och klicka på Nästa.

  8. Välj din Java-installation och klicka på Installera.

  9. HTTPS-certifikatet genereras automatiskt under installationen. När installationen är klar kan du komma åt ESET PROTECT On-Prem Web Console via den säkra anslutningen. Klicka på Slutför.


Installera om ESET PROTECT On-Prem Web Console med hjälp av All-in-one-installationsprogrammet och använd ett anpassat certifikat

Installera om ESET PROTECT On-Prem Web Console med hjälp av All-in-one-installationsprogrammet och lägg till ett anpassat HTTPS-certifikat.

  1. Se till att Apache Tomcat endast används av ESET PROTECT On-Prem Web Console.

  2. Avinstallera Apache Tomcat. Detta kommer även att avinstallera ESET PROTECT On-Prem Web Console.

  3. Ladda ner ESET PROTECT On-Prem All-in-one-installationsprogrammet. Använd samma version som din ESET PROTECT On-Prem-server. Kontrollera versionen av ESET PROTECT On-Prem och relaterade komponenter.

  4. Kör installationsprogrammet för ESET PROTECT On-Prem All-in-one. Välj språk och klicka på Nästa.

  5. Välj Installera och klicka på Nästa.

  6. Läs igenom användarvillkoren, markera kryssrutan bredvid Jag godkänner användarvillkoren och klicka på Nästa.

  7. Markera kryssrutan bredvid ESET PROTECT Webconsole och Lägg till anpassat HTTPS-certifikat för Webconsole och klicka på Nästa.

  8. Klicka på Bläddra, navigera till och välj ditt anpassade certifikat, ange lösenfrasen och klicka på Nästa.

    Krav på certifikat

    Följande krav för ett anpassat HTTPS-certifikat måste uppfyllas:

    • Rätt fil (.pfx, .p12) har valts
    • Rätt lösenfras har angetts
    • Certifikatet har en privat nyckel
    • Certifikatet är giltigt

  9. Välj din Java-installation och klicka på Installera.

  10. Det anpassade certifikatet kommer att användas under installationen. När installationen är klar kan du komma åt ESET PROTECT On-Prem Web Console via den säkra anslutningen. Klicka på Slutför.


Skapa ett nytt certifikat och konfigurera HTTPS-anslutningen för ESET PROTECT On-Prem Web Console

Skapa ett nytt certifikat via Java-nyckelarkivet och konfigurera HTTPS-anslutningen i Apache Tomcat för ESET PROTECT On-Prem Web Console.

ESET PROTECT On-Prem-webbkonsolen

Följ anvisningarna nedan om du redan har ESET PROTECT On-Prem Web Console installerat.

  1. Skapa ett nyckelarkiv med ett SSL-certifikat.

    Java innehåller keytool.exe, vilket gör det möjligt att skapa ett certifikat via kommandoraden. Du måste skapa ett nytt certifikat för varje Tomcat-instans (om du har flera Tomcat-instanser) för att säkerställa att övriga Tomcat-instanser förblir säkra om ett certifikat skulle komprometteras.

    Navigera till den exakta platsen där filen keytool.exe finns. Sökvägen beror på operativsystemet och Java-versionen, se exemplet nedan:

    C:\Program Files\Java\jre1.8.0_201\bin
  2. Öppna kommandoraden/terminalen i den mapp där keytool.exe finns.

  3. Redigera och kör följande kommando. Redigera parametrarna -keystore, -storepass och -keypass utifrån din miljö.

    keytool.exe -genkeypair -alias "tomcat" -keyalg RSA -keysize 4096 -validity 3650 -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -storepass "dittlösenord" -keypass "dittlösenord" -dname "CN=Okänd, OU=Okänd, O=Okänd, L=Okänd, ST=Okänd, C=Okänd"
    Parametrarna -storepass och -keypass

    Värdena för -storepass och -keypass måste vara desamma.

  4. Redigera och kör följande kommando. Redigera parametrarna -file och -ext för att exportera certifikatsigneringsbegäran från nyckelarkivet.

    keytool.exe -certreq -alias tomcat -file "C:\Install\Tomcat\tomcat.csr" -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -ext san=dns:ESETPROTECT
    -file och -ext

    Ersätt värdet "C:\Install\Tomcat\tomcat.csr" för parametern -file med den faktiska sökvägen och filnamnet där certifikatet ska exporteras.

    Ersätt värdet ESETPROTECT för parametern -ext med det faktiska värdnamnet på servern där din Apache Tomcat med ESET PROTECT On-Prem körs.

  5. Skaffa ett SSL-certifikat som är signerat av den rotcertifikatutfärdare (CA) du väljer.

    Du kan gå vidare till steg 8 om du planerar att importera en rotcertifikatutfärdare senare. Om du väljer att gå vidare på detta sätt kan din webbläsare visa varningar om ett självsignerat certifikat, och du måste lägga till ett undantag för att ansluta till ESET PROTECT On-Prem-webbkonsolen via HTTPS.

  6. Importera rotcertifikatet och mellanliggande certifikat från din certifikatutfärdare till din nyckelbutik. Den enhet som signerade ditt certifikat tillhandahåller vanligtvis dessa certifikat. Detta är nödvändigt eftersom certifikatsvaret valideras med hjälp av betrodda certifikat från nyckelbutiken.

    Redigera och kör följande kommandon. Redigera parametrarna -keystore och -file utifrån din miljö.

    keytool.exe -import -alias root -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -trustcacerts -file "C:\root.crt"
    keytool.exe -import -alias intermediate -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -trustcacerts -file "C:\intermediate.crt.pem"
  7. När du har fått det signerade certifikatet från rotcertifikatutfärdaren (Root CA) ska du importera certifikatutfärdarens publika nyckel och sedan certifikatet tomcat.cer till din nyckelbutik.

    Redigera och kör följande kommando. Redigera parametrarna -file och -keystore.

    keytool.exe -import -alias tomcat -file "C:\Install\Tomcat\tomcat.cer" -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore"
  8. Navigera till Apache Tomcats konfigurationsmapp. Sökvägen beror på operativsystemet och versionen av Apache Tomcat, se exemplet nedan:

    C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.112\conf
  9. Öppna filen server.xml med en textredigerare (till exempel Anteckningar) och lägg till följande kod efter taggen </Engine> (om det redan finns en <Connector-tagg, redigera koden enligt exemplet nedan).

    Redigera parametrarna keystoreFile och keystorePass utifrån din miljö.

    <Connector server="OtherWebServer" port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" keystorePass="dittlösenord"/>
    Apache Tomcat-konfiguration

    Denna ändring inaktiverar även icke-säkra Tomcat-funktioner, vilket innebär att endast HTTPS är aktiverat (scheme-parametern ). Av säkerhetsskäl kan du också behöva redigera tomcat-users.xml för att ta bort alla Apache Tomcat-användare och ändra ServerInfo.properties för att dölja Apache Tomcats identitet. Mer information finns i dokumentationen för Apache Tomcat.

  10. Tryck på Windows- tangenten + R, skriv services.msc och klicka på OK.

  11. Högerklicka på tjänsten Apache Tomcat 9.0 och välj Starta om i snabbmenyn.


Konfigurera HTTPS-anslutning för ESET PROTECT On-Prem Web Console med ett anpassat certifikat

ESET PROTECT On-Prem-certifikat

Stegen nedan avser certifikat för Apache Tomcat, som används för att säkerställa säkra HTTPS-anslutningar. För information om ESET PROTECT On-Prem-certifikat, se ESET PROTECT On-Prem-onlinehjälpen.

Konfigurera HTTPS-anslutningen i Apache Tomcat för ESET PROTECT On-Prem-webbkonsolen med ett anpassat certifikat.

  1. Flytta certifikatfilen (till exempel certificate.pfx) till installationsmappen för Apache Tomcat (till exempel C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.112\).
    Skydda certifikatfilen med ett lösenord

    .pfx -certifikatfilen måste skyddas med ett lösenord.

  2. Öppna Server.xml i installationsmappen för Apache Tomcat med en textredigerare och redigera filen enligt följande:

    • Apache Tomcat 9

      • Om det inte finns någon <Connector -tagg efter </Engine> -taggen, kopiera följande sträng och klistra in den efter </Engine> -taggen.

        Använd dina egna värden för keystoreFile, keystorePass och keystoreType.

        <Connector server="OtherWebServer" 
                       port="443"
                       protocol="org.apache.coyote.http11.Http11NioProtocol"
                       SSLEnabled="true"
                       maxThreads="150"
                       scheme="https"
                       secure="true"
                       clientAuth="false"
                       sslProtocol="TLS"
                       sslEnabledProtocols="TLSv1.2,TLSv1.3"
                       ciphers="TLS_AES_256_GCM_SHA384,
                                TLS_CHACHA20_POLY1305_SHA256,
                                TLS_AES_128_GCM_SHA256,
                                TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,
                                TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,
                                TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,
                                TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,
                                TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,
                                TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,
                                TLS_RSA_WITH_AES_128_CBC_SHA256,
                                TLS_RSA_WITH_AES_128_GCM_SHA256,
                                TLS_RSA_WITH_AES_128_CBC_SHA,
                                TLS_RSA_WITH_AES_256_CBC_SHA256,
                                TLS_RSA_WITH_AES_256_GCM_SHA384,
                                TLS_RSA_WITH_AES_256_CBC_SHA"
                       keystoreFile="C:\Program Files\Apache Software Foundation\Tomcat_folder\certificate_file.pfx"
                       keystorePass="Secret_Password_123"
                       keystoreType="PKCS12"
                       />
      • Om <Connector -taggen finns efter </Engine> -taggen, använd dina egna värden för parametrarna nedan.

        • keystoreFile – Ange den fullständiga sökvägen till certifikatfilen (.pfx, .keystore eller annat). Om du använder ett certifikat som inte är JKS (till exempel en .pfx-fil ) ska du ta bort keyAlias (det finns som standard i Server.xml ) och lägga till rätt keystoreType.
        • keystorePass –Ange lösenfrasen för certifikatet.
        • keystoreTypeAnge certifikattypen.
        Apache Tomcat-dokumentation

        Mer information om HTTP-anslutningen finns i dokumentationen för Apache Tomcat.

    • Apache Tomcat 10

      Redigera <Connector -taggen enligt följande:

      Använd dina egna värden för parametrarna nedan.

      • certificateKeystoreFile –Ange den fullständiga sökvägen till certifikatfilen.
      • certificateKeystorePassword – Ange lösenordet för certifikatet.

      <Connector port="443"
                     protocol="org.apache.coyote.http11.Http11NioProtocol"
                     maxThreads="150"
                     SSLEnabled="true">
                     <SSLHostConfig>
                      <Certificate certificateKeystoreFile="C:\Program Files\Apache Software Foundation\Tomcat 10.1\console.pfx"
                          certificateKeystorePassword="admin.1234"
                           type="RSA"/>
                     </SSLHostConfig>
                  </Connector>
  3. Tryck på Windows- tangenten + R, skriv services.msc och klicka på OK.

  4. Högerklicka på tjänsten Apache Tomcat och välj Starta om i snabbmenyn.