Для безопасного подключения к веб-интерфейсу Kaspersky IoT Secure Gateway 1000 через браузер требуются сертификат администратора, сертификат пользователя и корневой сертификат, которым подписаны сертификаты администратора и пользователя.
Требуется обновлять сертификаты в следующих случаях:
Если срок действия сертификата администратора или пользователя подходит к концу, вы получите соответствующее уведомление, и в меню в левой части экрана возле раздела Пользователи отобразится значок , и в журнал аудита операционной системы будет записано соответствующее событие. Пользователь также получит уведомление об истечении срока действия его сертификата. При истечении срока действия сертификатов произойдет следующее:
При обновлении сертификата может потребоваться перезапуск браузера для очистки кеша текущей сессии подключения к Kaspersky IoT Secure Gateway 1000.
Не рекомендуется загружать широко известные сертификаты удостоверяющего центра, так как доверенными будут являться все серверы, использующие сертификаты, подписанные этими сертификатами удостоверяющего центра. Такая ситуация может привести к компрометации Kaspersky IoT Secure Gateway 1000.
Использование USB-токенов
Вы можете использовать USB-токены с длиной ключа сертификата равной 4096 бит или 8192 бит для подключения к веб-интерфейсу Kaspersky IoT Secure Gateway 1000.
Чтобы использовать USB-токен:
Обновление корневого сертификата
Перед обновлением корневого сертификата, необходимо загрузить архив .p12 с сертификатом администратора, подписанным новым корневым сертификатом в браузер, с помощью которого осуществляется доступ. Инструкцию по загрузке сертификата вы можете найти в документации браузера.
Чтобы обновить данные корневого сертификата:
Для добавления в качестве сертификата доступны файлы только в формате CRT, CER, DER и PEM. Хеш сертификата будет загружен в Kaspersky IoT Secure Gateway 1000.
Информация о загруженном корневом сертификате и срок его действия отобразятся в блоке Корневой сертификат. После этого вам нужно обновить сертификаты администратора и пользователя на подписанные новым корневым сертификатом.
После обновления корневого сертификата, сертификат администратора нужно обновить не завершая сессии подключения к веб-интерфейсу Kaspersky IoT Secure Gateway 1000.
Обновление сертификата администратора
Чтобы обновить данные сертификата администратора:
В этом случае вам также потребуется обновить сертификат пользователя, чтобы пользователь мог подключиться к веб-интерфейсу Kaspersky IoT Secure Gateway 1000.
Для добавления в качестве сертификата доступны файлы только в формате CRT, CER, DER и PEM. Хеш сертификата будет загружен в Kaspersky IoT Secure Gateway 1000.
Информация о сертификате администратора будет обновлена, информация о загруженном ранее сертификате будет удалена. Сессия подключения будет завершена, вам нужно повторно подключиться к веб-интерфейсу Kaspersky IoT Secure Gateway 1000.
После обновления сертификата администратора, если вы также обновили корневой сертификат, необходимо удалить из браузера сертификат администратора, подписанный старым корневым сертификатом. Инструкцию по удалению сертификата вы можете найти в документации браузера.
Обновление сертификата пользователя
Чтобы обновить данные сертификата пользователя:
Для добавления в качестве сертификата доступны файлы только в формате CRT, CER, DER и PEM. Хеш сертификата будет загружен в Kaspersky IoT Secure Gateway 1000.
Информация о сертификате пользователя будет обновлена, информация о загруженном ранее сертификате будет удалена. Пользователь сможет использовать обновленный сертификат для подключения к веб-интерфейсу Kaspersky IoT Secure Gateway 1000.
В начало