Implementación de certificados SSL/TLS a través de administración de dispositivos móviles para la protección SSL/TLS
Con macOS Sequoia y versiones posteriores, Apple añadió un diálogo obligatorio con el usuario para autorizar la confianza en los certificados. Por lo tanto, la confianza para los certificados de ESET ya no se puede otorgar automáticamente. |
Requisitos de implementación de certificados
Para implementar certificados SSL/TLS a través de la administración de dispositivos móviles, primero debe configurar un solo dispositivo manualmente y activar la protección SSL/TLS. Este dispositivo actuará como dispositivo base, desde el que deberá copiar e implementar los archivos de certificado de ESET generados como se describe a continuación.
Desinfectar la instalación de la versión 10 de ESET Endpoint Security
1.Abra la aplicación Acceso a llaveros en el dispositivo base donde instaló manualmente ESET Endpoint Security.
2.Busque AC filtro SSL de ESET y expórtelo.
3.Distribuya este certificado a través de la administración de dispositivos móviles de su elección.
4.Use el dispositivo base para copiar los tres archivos que se enumeran a continuación desde la ruta /Library/Application Support/ESET/Security/cache/data
•protoscanCipherKey.bin
•protoscanRootCert.crt
•protoscanRootKey.bin
5.Coloque estos archivos en un zip en el servidor, al que se debe acceder desde todos los puntos de acceso.
6.Descargue el script desde este enlace: deploy_certificate_files.sh. Una vez descargado, lea la ayuda del script. Distribuya el script a través de la administración de dispositivos móviles de su elección con los parámetros adecuados (por ejemplo, ./deploy_certificate_files.sh -s myserver.eset.com/certificate_deployment -u myusername -p mypassword -f files.zip) El script intentará conectarse al servidor a través del comando mount_smbfs. Si desea utilizar un protocolo diferente al de SMB, modifique el script en la sección MARK: montaje de SMB.
7.Finalice el resto de los pasos de configuración necesarios para la instalación remota de ESET Endpoint Security. Para obtener más información, consulte el artículo de nuestra base de conocimiento.
8.Active la configuración SSL a través de la política de ESET PROTECT para los puntos de acceso deseados.
Si ya tiene instalada la versión 8 u 9 de ESET Endpoint Security, siga los mismos pasos. Después de ejecutar el script, implemente el certificado y, a continuación, actualice a la versión 10 de ESET Endpoint Security. |
Pasos a seguir si ya tiene instalada la versión 10 de ESET Endpoint Security
1.Asegúrese de que la protección SSL/TLS esté deshabilitada en los puntos de acceso. Puede hacerlo a través de la política de ESET PROTECT.
2.Siga los pasos 1-6 en Desinfectar instalación. Una vez que haya implementado los archivos de certificado en el paso 6, se reiniciará la protección de acceso a la web.
3.Vuelva a habilitar la protección SSL/TLS a través de la política de ESET PROTECT.
Preste mucha atención a los registros del script. Si algo sale mal, es posible que se requieran entradas manuales en los puntos de acceso. |
Si se utiliza macOS Sequoia (15) o una versión posterior, la implementación del script desde ESET Protect puede fallar porque el sistema bloquea las descargas de volúmenes de red realizadas por scripts implementados de forma remota. Para evitar este problema, conceda solo el permiso kTCCServiceSystemPolicyNetworkVolumes o Acceso total al disco tanto a Terminal como a ESET Management Agent. |