Випуск
- ESET Security Management Center (ESMC) було перейменовано на ESET PROTECT On-Prem у версії 8.0. Спосіб роботи з сертифікатами в ESMC та ESET PROTECT On-Prem однаковий.
Рішення
Сертифікати є важливою частиною платформ віддаленого керування ESET; вони необхідні для зв'язку агентів керування та інших компонентів із сервером. Однорангові сертифікати повинні бути дійсними та підписаними одним і тим самим центром сертифікації, щоб усі компоненти могли правильно взаємодіяти.
Для кожного компонента ESET PROTECT On-Prem/ESMC потрібен окремий рівноправний сертифікат.
Під час інсталяції ESET PROTECT On-Prem/ESMC Server інсталятор автоматично генерує такі сертифікати та центри сертифікації:
- Сертифікат сервера - уможливлює зв'язок із сервером ESET PROTECT On-Prem/ESMC Server.
- Сертифікат агента - уможливлює зв'язок із ESET PROTECT On-Prem/ESMC Server з ESET Management Agent.
- Сертифікатпроксі-сервера - уможливлює зв'язок із ESET PROTECT On-Prem/ESMC Server через коннектор мобільного пристрою (в ERA 6 цей сертифікат використовує ERA Proxy).
- Сертифікат агентадля інсталяції за допомогою сервера - якщо ви інсталюєте ESET Management Agent локально та вибираєте інсталяцію за допомогою сервера, сервер надає цей сертифікат. Він уможливлює зв'язок із сервером з ESET Management Agent.
- Центр сертифікації (ЦС) - надає підпис для всіх сертифікатів.
Ви можете create додаткові сертифікати відповідно до ваших потреб:
- Сертифікат Mobile Device Connector - автоматично створюється, якщо ви використовували комплексну інсталяцію ESET Remote Administrator (ERA) Server з Mobile Device Connector або автономну інсталяцію Mobile Device Connector (Standalone).
- Сертифікат ESET Inspect On-Prem Server - уможливлює зв'язок з ESET PROTECT On-Prem/ESMC Server з сервера ESET Inspect On-Prem.
- Сертифікат ESET Inspect On-Prem Console - уможливлює зв'язок з ESET PROTECT On-Prem/ESMC Server з консолі ESET Inspect On-Prem Console.
- Сертифікат хоста віртуального агента - уможливлює зв'язок із сервером ESMC із хоста віртуального агента. Хост віртуального агента не підтримується в ESET PROTECT On-Prem.
- СертифікатAPN (Apple Push Notification) / DEP (Device Enrollment Program) - MDC використовує ці сертифікати для реєстрації пристроїв iOS. Перш ніж реєструвати пристрої iOS в ESMC, необхідно створити push-сертифікат, наданий Apple, і підписати його в Apple. Натисніть для отримання інструкцій щодо їх створення.
З сертифікатами та центрами сертифікації можна виконувати такі дії:
- Створити новий сертифікати та центри сертифікації - наприклад, коли термін дії сертифіката закінчується. Ви можете налаштувати сповіщення про закінчення терміну дії сертифіката.
- Експорт сертифікатів та центрів сертифікації - для резервного копіювання.
- Migrate сертифікати та ЦС під час міграції на інший сервер ESET PROTECT On-Prem/ESMC Server.
- Створюйте власні сертифікати та використовуйте власні сертифікати з ESET PROTECTOn-Prem/ESMC.
- Відкликати сертифікати - після відкликання сертифіката відповідний компонент ESMC припиняє підключення до ESMC Server.
За замовчуванням ESET PROTECT 8.1 використовує сертифікати та центри сертифікації з шифруванням SHA-256. ESET PROTECT 8.0/ESMC використовує сертифікати та центри сертифікації з шифруванням SHA-1. Якщо ви хочете використовувати сертифікати ESET PROTECT 8.0/ESMC з більш безпечним методом шифрування (SHA-256), відвідайте наш розділ про розширений захист в інтерактивній довідці ESET PROTECTOn-Prem/ESMC.
На схемі нижче показано використання сертифікатів в інфраструктурі ESET PROTECT On-Prem/ESMC: