Problem
- Du kan inte logga in på ESET PROTECT On-Prem Web Console efter att ha migrerat från en ESET PROTECT Virtual Appliance baserad på CentOS till en ny ESET PROTECT Virtual Appliance baserad på Rocky Linux
- Du får meddelandet "Inloggningen misslyckades: Kommunikationsfel"-meddelande i ESET PROTECT On-Prem Web Console
Mer information
Klicka för att expandera
Efter att ha migrerat från en ESET PROTECT Virtual Appliance baserad på CentOS till en ny ESET PROTECT Virtual Appliance baserad på Rocky Linux, ser du meddelandet: "Inloggningen misslyckades: Kommunikationsfel" på inloggningssidan för ESET PROTECT On-Prem Web Console.
Detta inträffar eftersom ESET PROTECT Server fortfarande använder ett servercertifikat som signerats av en certifikatutfärdare (CA) med SHA-1, vilket blockeras av Rocky Linux systemomfattande kryptografiska policy. Därför kan webbkonsolen (Apache Tomcat) inte upprätta en säker anslutning till ESET PROTECT-servern.
Lösning
För att lösa problemet måste du tillfälligt tillåta SHA-1 på Rocky Linux-apparaten, logga in på webbkonsolen ESET PROTECT On-Prem och ersätta de certifikat som är signerade med SHA-1 med nya som är signerade med SHA-2.
-
Tillåt SHA-1 tillfälligt på Rocky Linux-apparaten. Kör i terminalen:
sudo update-crypto-policies --set DEFAULT:SHA1 sudo reboot -
Aktivera avancerad säkerhet och starta om ESET PROTECT Server-tjänsten.
-
Skapa en ny certifikatutfärdare (CA) som signerar med SHA-2.
-
Skapa ett nytt servercertifikat och signera det med den nya certifikatutfärdaren (CA).
-
Vänta tills den offentliga delen av den nya certifikatutfärdaren (CA) replikeras till alla ESET Management Agents.
-
Konfigurera ESET PROTECT Server för att använda det nya SHA-2 Server-certifikatet.
-
Återställ säker kryptografipolicy på Rocky Linux-apparaten. Kör i terminalen:
sudo update-crypto-policies --set DEFAULT sudo reboot
Du bör nu kunna logga in på ESET PROTECT Web Console på den migrerade ESET PROTECT Virtual Appliance.