ESET Endpoint Security – Зміст

Розгортання сертифікатів SSL/TLS через керування мобільними пристроями для захисту SSL/TLS


Увага

У macOS Sequoia і новіших версій компанія Apple додала обов’язкове діалогове вікно для користувача під час надання довіри сертифікату. Тому довіру до сертифікатів ESET тепер не можна надавати автоматично.

Вимоги до розгортання сертифікатів

Щоб розгорнути сертифікати SSL/TLS через MDM, спочатку потрібно налаштувати один пристрій уручну й ввімкнути захист SSL/TLS. Цей пристрій слугуватиме базовим: з нього потрібно буде скопіювати згенеровані файли сертифікатів ESET і розгорнути їх, як описано нижче.

Чиста інсталяція ESET Endpoint Security версії 10

1.Відкрийте програму Ключар на базовому пристрої, де було вручну інстальовано ESET Endpoint Security.

2.Знайдіть сертифікат ESET SSL Filter CA і експортуйте його.

3.Поширте сертифікат через вибрану вами систему керування мобільними пристроями.

4.На базовому пристрої скопіюйте три наведені нижче файли, розташовані за шляхом /Library/Application Support/ESET/Security/cache/data

protoscanCipherKey.bin

protoscanRootCert.crt

protoscanRootKey.bin

5.Помістіть ці файли в ZIP-архів на сервері, який має бути доступний для всіх ваших робочих станцій.

6.Завантажити сценарій можна за таким посиланням: deploy_certificate_files.sh. Після завантаження уважно прочитайте довідку. Поширте сценарій через вибрану вами систему керування мобільними пристроями з відповідними параметрами (наприклад, ./deploy_certificate_files.sh -s myserver.eset.com/certificate_deployment -u myusername -p mypassword -f files.zip). Сценарій спробує підключитися до сервера за допомогою команди mount_smbfs. Щоб використовувати протокол, відмінний від SMB, змініть сценарій у розділі MARK: SMB mount.

7.Виконайте решту кроків із налаштування, необхідних для віддаленої інсталяції ESET Endpoint Security. Докладніше див. в цій статті нашої бази знань.

8.Увімкніть налаштування SSL за допомогою ESET PROTECTполітики для потрібних робочих станцій.


Примітка

Якщо у вас уже встановлено ESET Endpoint Security версії 8 або 9, виконайте ті самі дії. Після запуску сценарію розгорніть сертифікат, а потім оновіть ESET Endpoint Security до версії 10.

Кроки, які потрібно виконати, якщо у вас уже встановлено ESET Endpoint Security версії 10

1.Переконайтеся, що захист SSL/TLS вимкнено на робочих станціях. Це можна зробити за допомогою політкики ESET PROTECT.

2.Виконайте кроки 1–6 із чистої інсталяції. Після розгортання файлів сертифікатів на кроці 6 модуль Захист доступу до Інтернету перезапускається.

3.Знову ввімкніть захист SSL/TLS за допомогою політки ESET PROTECT.


Увага

Звертайте пильну увагу на будь-які журнали зі сценарію. Якщо станеться помилка, може знадобитися вручну ввести дані на робочих станціях.


Попередження

У macOS Sequoia (15) або новіших версій розгортання сценарію через ESET Protect може завершитися помилкою, оскільки система може блокувати завантаження з мережевих томів, ініційовані віддалено розгорнутими сценаріями. Щоб уникнути цієї проблеми, надайте програмі Термінал і ESET Management Agent або лише дозвіл kTCCServiceSystemPolicyNetworkVolumes або повний доступ до диска.