[KB6715] Сертифікати на платформи віддаленого керування ESET

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Випуск

  • ESET Security Management Center (ESMC) було перейменовано на ESET PROTECT On-Prem у версії 8.0. Спосіб роботи з сертифікатами в ESMC та ESET PROTECT On-Prem однаковий.

Рішення

Сертифікати є важливою частиною платформ віддаленого керування ESET; вони необхідні для зв'язку агентів керування та інших компонентів із сервером. Однорангові сертифікати повинні бути дійсними та підписаними одним і тим самим центром сертифікації, щоб усі компоненти могли правильно взаємодіяти.

Для кожного компонента ESET PROTECT On-Prem/ESMC потрібен окремий рівноправний сертифікат.

Під час інсталяції ESET PROTECT On-Prem/ESMC Server інсталятор автоматично генерує такі сертифікати та центри сертифікації:

  • Сертифікат сервера - уможливлює зв'язок із сервером ESET PROTECT On-Prem/ESMC Server.
  • Сертифікат агента - уможливлює зв'язок із ESET PROTECT On-Prem/ESMC Server з ESET Management Agent.
  • Сертифікатпроксі-сервера - уможливлює зв'язок із ESET PROTECT On-Prem/ESMC Server через коннектор мобільного пристрою (в ERA 6 цей сертифікат використовує ERA Proxy).
  • Сертифікат агентадля інсталяції за допомогою сервера - якщо ви інсталюєте ESET Management Agent локально та вибираєте інсталяцію за допомогою сервера, сервер надає цей сертифікат. Він уможливлює зв'язок із сервером з ESET Management Agent.
  • Центр сертифікації (ЦС) - надає підпис для всіх сертифікатів.

Ви можете create додаткові сертифікати відповідно до ваших потреб:

  • Сертифікат Mobile Device Connector - автоматично створюється, якщо ви використовували комплексну інсталяцію ESET Remote Administrator (ERA) Server з Mobile Device Connector або автономну інсталяцію Mobile Device Connector (Standalone).
  • Сертифікат ESET Inspect On-Prem Server - уможливлює зв'язок з ESET PROTECT On-Prem/ESMC Server з сервера ESET Inspect On-Prem.
  • Сертифікат ESET Inspect On-Prem Console - уможливлює зв'язок з ESET PROTECT On-Prem/ESMC Server з консолі ESET Inspect On-Prem Console.
  • Сертифікат хоста віртуального агента - уможливлює зв'язок із сервером ESMC із хоста віртуального агента. Хост віртуального агента не підтримується в ESET PROTECT On-Prem.
  • СертифікатAPN (Apple Push Notification) / DEP (Device Enrollment Program) - MDC використовує ці сертифікати для реєстрації пристроїв iOS. Перш ніж реєструвати пристрої iOS в ESMC, необхідно створити push-сертифікат, наданий Apple, і підписати його в Apple. Натисніть для отримання інструкцій щодо їх створення.

З сертифікатами та центрами сертифікації можна виконувати такі дії:

  • Створити новий сертифікати та центри сертифікації - наприклад, коли термін дії сертифіката закінчується. Ви можете налаштувати сповіщення про закінчення терміну дії сертифіката.
  • Експорт сертифікатів та центрів сертифікації - для резервного копіювання.
  • Migrate сертифікати та ЦС під час міграції на інший сервер ESET PROTECT On-Prem/ESMC Server.
  • Створюйте власні сертифікати та використовуйте власні сертифікати з ESET PROTECTOn-Prem/ESMC.
  • Відкликати сертифікати - після відкликання сертифіката відповідний компонент ESMC припиняє підключення до ESMC Server.

За замовчуванням ESET PROTECT 8.1 використовує сертифікати та центри сертифікації з шифруванням SHA-256. ESET PROTECT 8.0/ESMC використовує сертифікати та центри сертифікації з шифруванням SHA-1. Якщо ви хочете використовувати сертифікати ESET PROTECT 8.0/ESMC з більш безпечним методом шифрування (SHA-256), відвідайте наш розділ про розширений захист в інтерактивній довідці ESET PROTECTOn-Prem/ESMC.

На схемі нижче показано використання сертифікатів в інфраструктурі ESET PROTECT On-Prem/ESMC:

Малюнок 1-1