Проблема
- Не вдається увійти до веб-консолі ESET PROTECT On-Prem після міграції з віртуального пристрою ESET PROTECT на базі CentOS на новий віртуальний пристрій ESET PROTECT на базі Rocky Linux
- Ви отримуєте повідомлення "Не вдалося увійти: Помилка зв'язку" у веб-консолі ESET PROTECT On-Prem Web Console
Деталі
Натисніть, щоб розгорнути
Після міграції з віртуального пристрою ESET PROTECT на базі CentOS на новий віртуальний пристрій ESET PROTECT на базі Rocky Linux ви бачите таке повідомлення: "Не вдалося увійти: Помилка зв'язку" на сторінці входу до веб-консолі ESET PROTECT On-Prem.
Це відбувається тому, що сервер ESET PROTECT все ще використовує сертифікат сервера, підписаний центром сертифікації (ЦС) з SHA-1, який заблоковано загальносистемною криптографічною політикою Rocky Linux. Як наслідок, веб-консоль (Apache Tomcat) не може встановити безпечне з'єднання з сервером ESET PROTECT Server.
Вирішення
Щоб вирішити цю проблему, необхідно тимчасово дозволити SHA-1 на пристрої Rocky Linux, увійти до веб-консолі ESET PROTECT On-Prem і замінити сертифікати, підписані за допомогою SHA-1, на нові, підписані за допомогою SHA-2.
-
Тимчасово дозвольте SHA-1 на пристрої Rocky Linux. У терміналі виконайте
sudo update-crypto-policies --set DEFAULT:SHA1 sudo reboot -
Увімкніть розширений захист та Перезапустіть службу ESET PROTECT Server.
-
Створіть новий центр сертифікації (ЦС), який підписує за допомогою SHA-2.
-
Створіть новий сертифікат сервера і підпишіть його новим центром сертифікації (ЦС).
-
Зачекайте, поки загальнодоступна частина нового центру сертифікації (ЦС) буде реплікована для всіх агентів управління ESET.
-
Налаштуйте ESET PROTECT Server на використання нового сертифіката сервера SHA-2.
-
Відновіть безпечну криптографічну політику на пристрої Rocky Linux. У терміналі виконайте
sudo update-crypto-policies --set DEFAULT sudo reboot
Тепер ви зможете увійти до веб-консолі ESET PROTECT на перенесеному віртуальному пристрої ESET PROTECT.