Zur Verwaltung der Zertifikate sind Benutzerrechte mit der Rolle Administrator erforderlich.
Sie können die Zertifikate, die für die Verbindung zum KATA-Server bzw. NDR-Server verwendet werden, mithilfe von Befehlen verwalten. Sie können die folgenden Vorgänge mit Zertifikaten ausführen:
Um ein Serverzertifikat hinzuzufügen oder zu ersetzen:
führen Sie einen der folgenden Befehle aus:
kesl-control [-R] --add-kataedr-server-certificate <
Dateipfad
>
kesl-control [-R] --add-katandr-server-certificate <
Dateipfad
>
Wobei <
Dateipfad
>
dem Pfad zu der Datei entspricht, die das Serverzertifikat enthält.
Um ein Client-Zertifikat hinzuzufügen oder zu ersetzen:
kesl-control [-R] --add-kataedr-client-certificate <
Dateipfad
>
kesl-control [-R] --add-katandr-client-certificate <
Dateipfad
>
Wobei <
Dateipfad
>
dem Namen und Pfad des Crypto-Containers (Archiv im pfx-Format) entspricht, der den geheimen Schlüssel enthält.
Das Client-Zertifikat dient einer zusätzlichen Absicherung der Verbindung zum KATA-Server bzw. NDR-Server, wenn in den KATA-Server- bzw. NDR-Server-Einstellungen die Überprüfung des Client-Zertifikats aktiviert und in den Aufgabeneinstellungen für die Integration mit Kaspersky Endpoint Detection and Response (KATA) oder in Aufgabeneinstellungen für die Integration mit Kaspersky Network Detection and Response (KATA) der Parameter UseClientPinnedCertificate
auf yes
steht.
Um Informationen zum Serverzertifikat anzuzeigen,
führen Sie einen der folgenden Befehle aus:
kesl-control [-R] --query-kataedr-server-certificate
kesl-control [-R] --query-katandr-server-certificate
Um Informationen zum Client-Zertifikat anzuzeigen,
führen Sie einen der folgenden Befehle aus:
kesl-control [-R] --query-kataedr-client-certificate
kesl-control [-R] --query-katandr-client-certificate
Als Ausführungsergebnis des Befehls werden die folgenden Informationen zum Zertifikat angezeigt:
Um ein Serverzertifikat zu entfernen,
führen Sie einen der folgenden Befehle aus:
kesl-control [-R] --remove-kataedr-server-certificate
kesl-control [-R] --remove-katandr-server-certificate
Um das Client-Zertifikat zu löschen,
führen Sie einen der folgenden Befehle aus:
kesl-control [-R] --remove-kataedr-client-certificate
kesl-control [-R] --remove-katandr-client-certificate