ESET Endpoint Security – Obsah

Nasadenie SSL/TLS certifikátov prostredníctvom MDM na aktiváciu ochrany SSL/TLS


Dôležité

V rámci systému macOS Sequoia a novších verzií pridala spoločnosť Apple povinné dialógové okno, v ktorom používateľ nastavuje dôveryhodnosť certifikátu. Z tohto dôvodu už pre certifikáty spoločnosti ESET nie je možné nastaviť dôveryhodnosť automaticky, ale je potrebné manuálne označenie.

Požiadavky na nasadenie certifikátov

Ak chcete nasadiť SSL/TLS certifikáty prostredníctvom správy mobilných zariadení (MDM), musíte najprv manuálne nastaviť jedno zariadenie a zapnúť ochranu SSL/TLS. Toto zariadenie bude fungovať ako základné zariadenie, z ktorého je potrebné skopírovať a nasadiť vygenerované súbory certifikátov ESET, ako je popísané nižšie.

Nová inštalácia ESET Endpoint Security verzie 10

1.Otvorte aplikáciu Kľúčenka na základnom zariadení, kam ste manuálne nainštalovali ESET Endpoint Security.

2.Vyhľadajte ESET SSL Filter CA a vyexportujte certifikát.

3.Distribuujte tento certifikát prostredníctvom vybranej služby MDM.

4.Na danom zariadení skopírujte tri nižšie uvedené súbory z umiestnenia /Library/Application Support/ESET/Security/cache/data.

•protoscanCipherKey.bin

•protoscanRootCert.crt

•protoscanRootKey.bin

5.Umiestnite skopírované súbory do archívu ZIP na serveri, ktorý musí byť prístupný zo všetkých koncových zariadení vo vašej sieti.

6.Stiahnite si skript z nasledujúceho odkazu: deploy_certificate_files.sh. Po stiahnutí si prečítajte nápovedu k skriptu. Distribuujte skript prostredníctvom služby MDM podľa vlastného výberu s príslušnými parametrami (napríklad: ./deploy_certificate_files.sh -s myserver.eset.com/certificate_deployment -u myusername -p mypassword -f files.zip). Skript sa pokúsi pripojiť k serveru použitím príkazu mount_smbfs. Ak chcete použiť iný protokol ako SMB, upravte skript v časti MARK: SMB mount.

7.Dokončite zostávajúce kroky nastavenia potrebné na vzdialenú inštaláciu aplikácie ESET Endpoint Security. Podrobnejšie rozpísaný postup nájdete v našom článku databázy znalostí.

8.Zapnite nastavenia SSL prostredníctvom politiky v konzole ESET PROTECT pre požadované koncové zariadenia.


Poznámka

Ak už máte nainštalovanú aplikáciu ESET Endpoint Security vo verzii 8 alebo 9, postupujte rovnako. Po spustení skriptu nasaďte certifikát a následne aktualizujte ESET Endpoint Security na verziu 10.

Postup pri nainštalovanej aplikácii ESET Endpoint Security vo verzii 10

1.Uistite sa, že na koncových zariadeniach je vypnutá ochrana SSL/TLS. Môžete tak urobiť prostredníctvom politiky v konzole ESET PROTECT.

2.Postupujte podľa krokov 1 – 6 popísaných v novej inštalácii. Po nasadení súborov certifikátov v kroku 6 sa Ochrana prístupu na web reštartuje.

3.Znovu zapnite ochranu SSL/TLS prostredníctvom politiky v konzole ESET PROTECT.


Dôležité

Venujte zvýšenú pozornosť protokolom zo skriptu. V prípade chyby môže byť potrebný manuálny zásah priamo na koncových zariadeniach.


Upozornenie

Ak používate operačný systém macOS Sequoia (15) alebo novšiu verziu, nasadenie skriptu z konzoly ESET Protect môže zlyhať, pretože systém môže blokovať sťahovanie zo sieťových zväzkov spúšťané vzdialene nasadenými skriptami. Ak chcete tomuto problému predísť, udeľte buď iba povolenie kTCCServiceSystemPolicyNetworkVolumes, alebo úplný prístup k disku pre Terminál ajESET Management Agent .