Развертывание сертификатов SSL/TLS с помощью MDM для SSL/TLS-защиты
В macOS Sequoia и более поздних версиях компания Apple добавила обязательное диалоговое окно для включения доверия к сертификату. Таким образом, доверие к сертификатам ESET больше не может устанавливаться автоматически. |
Требования к развертыванию сертификатов
Чтобы развернуть сертификаты SSL/TLS с помощью службы управления мобильными устройствами, сначала необходимо вручную настроить одно устройство и включить защиту SSL/TLS. Это устройство будет выполнять роль базового, с которого нужно будет копировать и развертывать созданные файлы сертификатов ESET, как описано ниже.
Чистая установка ESET Endpoint Security версии 10
1.Откройте приложение Связка ключей на базовом устройстве, на котором вы вручную установили ESET Endpoint Security.
2.Найдите элемент ESET SSL Filter CA и экспортируйте его.
3.Распространите этот сертификат с помощью средства MDM по вашему выбору.
4.Используйте это базовое устройство для копирования трех указанных ниже файлов, которые находятся по пути /Library/Application Support/ESET/Security/cache/data.
•protoscanCipherKey.bin
•protoscanRootCert.crt
•protoscanRootKey.bin
5.Поместите эти файлы в ZIP-архив на сервере, который должен быть доступен со всех ваших конечных точек.
6.Загрузите сценарий по ссылке: deploy_certificate_files.sh. После загрузки прочитайте справку сценария. Распространите сценарий с помощью средства MDM по вашему выбору с надлежащими параметрами (например: ./deploy_certificate_files.sh -s myserver.eset.com/certificate_deployment -u myusername -p mypassword -f files.zip). Сценарий попытается подключиться к серверу с помощью команды mount_smbfs. Если вы хотите использовать протокол, отличный от SMB, измените сценарий в разделе MARK: SMB mount.
7.Завершите остальные действия по настройке, необходимые для удаленной установки ESET Endpoint Security. Более подробные инструкции см. в статье нашей базы знаний.
8.Включите настройки SSL с помощью политики ESET PROTECT для нужных конечных точек.
Если у вас уже установлено решение ESET Endpoint Security версии 8 или 9, выполните те же действия. После запуска сценария разверните сертификат, а затем выполните обновление до ESET Endpoint Security версии 10. |
Действия в случае, если решение ESET Endpoint Security версии 10 уже установлено
1.Убедитесь, что защита SSL/TLS отключена на конечных точках. Это можно сделать с помощью политики ESET PROTECT.
2.Выполните действия 1–6 из раздела о чистой установке. После развертывания файлов сертификатов на шаге 6 защита доступа в Интернет перезапускается.
3.Повторно включите защиту SSL/TLS с помощью политики ESET PROTECT.
Обратите особое внимание на любые журналы, созданные сценарием. Если что-то пойдет не так, может потребоваться ручной ввод данных на конечных точках. |
При использовании macOS Sequoia (15) или более новой версии развертывание сценария из ESET Protect может завершиться неудачей, поскольку система может заблокировать загрузку с сетевых томов, выполняемую удаленно развернутыми сценариями. Во избежание этой проблемы предоставьте только разрешение kTCCServiceSystemPolicyNetworkVolumes или доступ к диску как терминалу, так и агенту ESET Management Agent. |