Zertifikat-Überwachung konfigurieren

Sie können die Überwachung von Zertifikaten konfigurieren, die zum Signieren von Programmen verwendet werden.

So konfigurieren Sie die Zertifikat-Überwachung über das Verwaltungs-Plug-in:

  1. Wechseln Sie im Verwaltungs-Plug-in zu den Einstellungen der vertrauenswürdigen Zone in der Richtlinie, die Sie konfigurieren möchten.
  2. Wählen Sie die Registerkarte Zertifikat-Überwachung aus.
  3. Aktivieren Sie das Kontrollkästchen Zertifikat-Überwachung aktivieren, damit das Programm Regeln für die Zertifikat-Überwachung anwendet.
  4. Geben Sie den Wert der Einstellung Über das Ablaufen des Zertifikats, wenn Sie möchten, dass das Programm eine bestimmte Anzahl von Tagen vor dem Ablauf ein Ereignis über das bevorstehende Ablaufdatum des Zertifikats im Systemaudit-Protokoll veröffentlicht. Der Standardwert beträgt 30 Tage.

    Das Programm veröffentlicht einmalig ein Ereignis über das bevorstehende Ablaufdatum des Zertifikats, bevor das Programm oder das geschützte Gerät neu gestartet wird. Das Programm veröffentlicht kein Ereignis, wenn die Software, die mit einem Zertifikat mit bevorstehendem Ablaufdatum signiert ist, erneut gestartet wird und das Programm oder die geschützten Geräte nicht neu gestartet wurden.

  5. Fügen Sie Regeln für die Zertifikat-Überwachung hinzu.
  6. Klicken Sie im Fenster Vertrauenswürdige Zone auf die Schaltfläche OK.

Kaspersky Embedded Systems Security für Windows wendet die neuen Einstellungen der Zertifikat-Überwachung sofort an. Angaben zu Datum und Uhrzeit der Änderung der Einstellungen sowie die Werte der Einstellungen der Zertifikat-Überwachung vor und nach der Änderung werden im Systemaudit-Protokoll gespeichert.

In diesem Abschnitt

Regeln für die Zertifikat-Überwachung hinzufügen

Regeln für die Zertifikat-Überwachung exportieren

Zum Seitenanfang