[KB8641] Det går inte att logga in på ESET PROTECT On-Prem Web Console efter migrering till en ny virtuell appliance (Rocky Linux)

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Problem

  • Du kan inte logga in på ESET PROTECT On-Prem Web Console efter att ha migrerat från en ESET PROTECT Virtual Appliance baserad på CentOS till en ny ESET PROTECT Virtual Appliance baserad på Rocky Linux
  • Du får meddelandet "Inloggningen misslyckades: Kommunikationsfel"-meddelande i ESET PROTECT On-Prem Web Console

Mer information


Klicka för att expandera

Efter att ha migrerat från en ESET PROTECT Virtual Appliance baserad på CentOS till en ny ESET PROTECT Virtual Appliance baserad på Rocky Linux, ser du meddelandet: "Inloggningen misslyckades: Kommunikationsfel" på inloggningssidan för ESET PROTECT On-Prem Web Console.

Detta inträffar eftersom ESET PROTECT Server fortfarande använder ett servercertifikat som signerats av en certifikatutfärdare (CA) med SHA-1, vilket blockeras av Rocky Linux systemomfattande kryptografiska policy. Därför kan webbkonsolen (Apache Tomcat) inte upprätta en säker anslutning till ESET PROTECT-servern.


Lösning

För att lösa problemet måste du tillfälligt tillåta SHA-1 på Rocky Linux-apparaten, logga in på webbkonsolen ESET PROTECT On-Prem och ersätta de certifikat som är signerade med SHA-1 med nya som är signerade med SHA-2.

  1. Tillåt SHA-1 tillfälligt på Rocky Linux-apparaten. Kör i terminalen:

    sudo update-crypto-policies --set DEFAULT:SHA1 sudo reboot
  2. Logga in på din ESET PROTECT On-Prem Web Console.

  3. Aktivera avancerad säkerhet och starta om ESET PROTECT Server-tjänsten.

  4. Skapa en ny certifikatutfärdare (CA) som signerar med SHA-2.

  5. Skapa ett nytt servercertifikat och signera det med den nya certifikatutfärdaren (CA).

  6. Vänta tills den offentliga delen av den nya certifikatutfärdaren (CA) replikeras till alla ESET Management Agents.

  7. Konfigurera ESET PROTECT Server för att använda det nya SHA-2 Server-certifikatet.

  8. Återställ säker kryptografipolicy på Rocky Linux-apparaten. Kör i terminalen:

    sudo update-crypto-policies --set DEFAULT sudo reboot

Du bör nu kunna logga in på ESET PROTECT Web Console på den migrerade ESET PROTECT Virtual Appliance.