[KB8641] Не вдається увійти до веб-консолі ESET PROTECT On-Prem після переходу на новий віртуальний пристрій (Rocky Linux)

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Проблема

  • Не вдається увійти до веб-консолі ESET PROTECT On-Prem після міграції з віртуального пристрою ESET PROTECT на базі CentOS на новий віртуальний пристрій ESET PROTECT на базі Rocky Linux
  • Ви отримуєте повідомлення "Не вдалося увійти: Помилка зв'язку" у веб-консолі ESET PROTECT On-Prem Web Console

Деталі


Натисніть, щоб розгорнути

Після міграції з віртуального пристрою ESET PROTECT на базі CentOS на новий віртуальний пристрій ESET PROTECT на базі Rocky Linux ви бачите таке повідомлення: "Не вдалося увійти: Помилка зв'язку" на сторінці входу до веб-консолі ESET PROTECT On-Prem.

Це відбувається тому, що сервер ESET PROTECT все ще використовує сертифікат сервера, підписаний центром сертифікації (ЦС) з SHA-1, який заблоковано загальносистемною криптографічною політикою Rocky Linux. Як наслідок, веб-консоль (Apache Tomcat) не може встановити безпечне з'єднання з сервером ESET PROTECT Server.


Вирішення

Щоб вирішити цю проблему, необхідно тимчасово дозволити SHA-1 на пристрої Rocky Linux, увійти до веб-консолі ESET PROTECT On-Prem і замінити сертифікати, підписані за допомогою SHA-1, на нові, підписані за допомогою SHA-2.

  1. Тимчасово дозвольте SHA-1 на пристрої Rocky Linux. У терміналі виконайте

    sudo update-crypto-policies --set DEFAULT:SHA1 sudo reboot
  2. Увійдіть у веб-консоль ESET PROTECT On-Prem.

  3. Увімкніть розширений захист та Перезапустіть службу ESET PROTECT Server.

  4. Створіть новий центр сертифікації (ЦС), який підписує за допомогою SHA-2.

  5. Створіть новий сертифікат сервера і підпишіть його новим центром сертифікації (ЦС).

  6. Зачекайте, поки загальнодоступна частина нового центру сертифікації (ЦС) буде реплікована для всіх агентів управління ESET.

  7. Налаштуйте ESET PROTECT Server на використання нового сертифіката сервера SHA-2.

  8. Відновіть безпечну криптографічну політику на пристрої Rocky Linux. У терміналі виконайте

    sudo update-crypto-policies --set DEFAULT sudo reboot

Тепер ви зможете увійти до веб-консолі ESET PROTECT на перенесеному віртуальному пристрої ESET PROTECT.