[KB8515] Увімкніть підтримку OpenSSL 3.x для ESET PROTECT On-Prem у Linux

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Проблема

Рішення

В ESET PROTECT On-prem за замовчуванням увімкнено розширені функції безпеки
  • Сертифікати та центри сертифікації використовують SHA-256 (замість SHA-1).
  • Сервер ESET PROTECT використовує найвищий доступний рівень захисту (TLS 1.3 або 1.2) для зв'язку з агентами, Syslog і SMTP.
  • Докладні відомості див. в розділі Додаткові параметри безпеки.

Помилка сертифіката для агентів, які використовують попередні операційні системи

Під час розгортання агентів на комп'ютерах з попередніми версіями операційних систем виникає наступна помилка: Наданий сертифікат не є дійсним PFX-сертифікатом, або пароль не збігається.

  1. Відкрийте веб-консоль ESET PROTECT.

  2. Клацніть ДодатковоНалаштування, розгорніть Підключення, вимкніть перемикач навпроти пункту Додатковий захист, натисніть Зберегти та перезапустіть службу сервера.

  3. Створити центр сертифікації та піринговий сертифікат.

  4. Натисніть ДодатковоНалаштування, розгорніть З'єднання, увімкніть перемикач навпроти пункту Додатковий захист, натисніть Зберегти і перезапустіть службу сервера.

  5. Виберіть новий сертифікат під час генерації інсталяторів або розгортання агентів за допомогою завдання розгортання агентів.

    Використання сертифікатів з вимкненими налаштуваннями

    Ми не рекомендуємо використовувати сертифікати, створені з вимкненим параметром Додатковий захист, оскільки це може поставити під загрозу безпеку.

  6. Створіть нову політику агента для розповсюдження нових сертифікатів клієнтам на більш ранніх операційних системах.


Оновлення OpenSSL 1.1.1 до OpenSSL 3.x

Існуючі середовища ESET PROTECT On-Prem, які використовують OpenSSL 1.1.1, можна оновити до OpenSSL 3.x.

Безпечнішим способом оновлення OpenSSL є оновлення всієї операційної системи.

OpenSSL використовується критично важливими службами, такими як: SSH, Apache, Nginx, системні менеджери пакетів, Git, Curl, багато бібліотек та скомпільованих програм.

Оновлення OpenSSL є небезпечним, оскільки будь-який компонент, який залежить від версії системи, може зламатися через несумісність.

  1. Завантажте та зберіть/встановіть OpenSSL 3.x на сервері.

  2. Повторно запустіть команду встановлення ESET PROTECT Server, щоб встановити зв'язок із бібліотеками OpenSSL 3.x.

  3. Створіть центр сертифікації та рівноправний сертифікат. Нові сертифікати полегшать роботу алгоритмів OpenSSL 3.x.

  4. Створіть нову політику агента для розповсюдження нових сертифікатів серед відповідних клієнтів. Оригінальні сертифікати все ще доступні і можуть бути використані для підключення попередніх пристроїв, які не розпізнають новий центр сертифікації.