[KB8515] Omogočite podporo OpenSSL 3.x za ESET PROTECT On-Prem v Linuxu

OPOMBA:

To stran je prevedel računalnik. Če želite prikazati izvirno besedilo, na tej strani v razdelku Jeziki kliknite angleški jezik. Če vam je kar koli nejasno, se obrnite na lokalno podporo.

Izdaja

Rešitev

V programu ESET PROTECT On-prem je privzeto omogočena napredna varnost
  • Potrdila in overitelji uporabljajo SHA-256 (namesto SHA-1).
  • Strežnik ESET PROTECT uporablja najvišjo razpoložljivo varnost (TLS 1.3 ali 1.2) za komunikacijo z agenti, Syslog in SMTP.
  • Oglejte si več informacij o naprednih varnostnih nastavitvah.

Napaka pri potrdilu za agente, ki uporabljajo starejše operacijske sisteme

Pri nameščanju agentov v računalnike s prejšnjimi operacijskimi sistemi se pojavi naslednja napaka: Zagotovljeno potrdilo ni veljavno potrdilo PFX ali pa se geslo ne ujema.

  1. Odprite

  2. Kliknite VečNastavitve, razširite možnost Povezava, onemogočite preklopnik poleg možnosti Napredna varnost, kliknite Shrani in znova zaženite strežniško storitev.

  3. Ustvarite potrditveno avtoriteto in potrdilo partnerja. #

  4. Kliknite VečNastavitve, razširite Povezava, omogočite preklopnik poleg Napredna varnost, kliknite Shrani in znova zaženite strežniško storitev.

  5. Novo potrdilo izberite pri ustvarjanju namestitvenih programov ali nameščanju agentov z nalogo za nameščanje agentov.

    Uporaba potrdil z onemogočenimi nastavitvami

    Ne priporočamo uporabe potrdil, ustvarjenih pri onemogočeni možnosti Napredna varnost, saj je lahko varnost ogrožena.

  6. Ustvari novo politiko agenta za distribucijo novih potrdil odjemalcem s starejšim operacijskim sistemom.


Nadgradnja OpenSSL 1.1.1 na OpenSSL 3.x

Obstoječa okolja ESET PROTECT On-Prem, ki uporabljajo OpenSSL 1.1.1, lahko nadgradite na OpenSSL 3.x.

Varnejši način nadgradnje OpenSSL je nadgradnja celotnega operacijskega sistema.

OpenSSL uporabljajo kritične storitve, kot so: SSH, Apache, Nginx, sistemski upravitelji paketov, Git, Curl, številne knjižnice in sestavljene aplikacije.

Nadgradnja OpenSSL ni varna, saj se lahko katera koli komponenta, ki je odvisna od različice sistema, zaradi nezdružljivosti pokvari.

  1. Prenesite in sestavite/namestite OpenSSL 3.x v strežnik.

  2. Ponovno zaženite ukaz za namestitev strežnika ESET PROTECT Server, da se povežete s knjižnicami OpenSSL 3.x.

  3. Ustvarjanje potrditvenega organa in enakovrednega potrdila. Nova potrdila bodo omogočala uporabo algoritmov OpenSSL 3.x.

  4. Ustvari novo politiko agenta za distribucijo novih potrdil upravičenim strankam. Izvirna potrdila so še vedno na voljo in jih lahko uporabite za povezovanje starejših naprav, ki ne prepoznajo novega CA.