Versleutelde verbindingen scannen met een niet-vertrouwd certificaat
Na installatie voegt Kaspersky Endpoint Security een Kaspersky-certificaat toe aan de systeemopslag voor vertrouwde certificaten (Windows-certificaatarchief). Kaspersky Endpoint Security gebruikt dit certificaat om versleutelde verbindingen te scannen. Wanneer u een domein bezoekt met een niet-vertrouwd certificaat, kunt u de toegang van gebruikers tot dat domein toestaan of weigeren (zie de onderstaande instructies).
Als u de gebruiker toestemming hebt gegeven om domeinen met niet-vertrouwde certificaten te bezoeken, voert Kaspersky Endpoint Security de volgende acties uit:
Wanneer u een domein bezoekt met een niet-vertrouwd certificaat in de browser, gebruikt Kaspersky Endpoint Security het Kaspersky-certificaat om verkeer te scannen. Kaspersky Endpoint Security geeft een HTML-pagina weer met een waarschuwing en informatie over de reden waarom het niet wordt aanbevolen om het betreffende domein te bezoeken (zie onderstaande afbeelding). Een gebruiker kan klikken op de koppeling op de HTML-waarschuwingspagina om toegang tot de opgevraagde webbron te krijgen. Na het klikken op deze koppeling zal Kaspersky Endpoint Security één uur lang geen waarschuwingen over een niet-vertrouwd certificaat tonen wanneer andere bronnen binnen hetzelfde domein worden bezocht. Kaspersky Endpoint Security genereert ook een gebeurtenis over het maken van een versleutelde verbinding met een niet-vertrouwd certificaat.
Als een programma of dienst van derden een verbinding tot stand brengt met een domein met een niet-vertrouwd certificaat, maakt Kaspersky Endpoint Security een eigen certificaat om verkeer te scannen. Het nieuwe certificaat heeft de status Niet vertrouwd. Dit is nodig om het programma van derden te waarschuwen voor de niet-vertrouwde verbinding, omdat de HTML-pagina in dit geval niet kan worden weergegeven en de verbinding in de achtergrondmodus kan worden gemaakt. Daarom kan de verbinding worden verbroken als een programma van derden over ingebouwde hulpprogramma's voor certificaatverificatie beschikt. In dat geval moet u contact opnemen met de eigenaar van het domein en een vertrouwde verbinding instellen. Als er geen vertrouwde verbinding kan worden ingesteld, kunt u dat programma van derden toevoegen aan de lijst met vertrouwde programma's. Kaspersky Endpoint Security genereert ook een gebeurtenis over het maken van een versleutelde verbinding met een niet-vertrouwd certificaat.
Open de Beheerconsole van Kaspersky Security Center.
Selecteer in de beheerconsole Policies.
Selecteer het noodzakelijke beleid en dubbelklik om de beleidseigenschappen te openen.
Selecteer Algemene instellingen → Netwerkinstellingen in het beleidsvenster.
Klik in het blok Versleutelde verbindingen scannen op de knop Geavanceerde instellingen.
Dit opent een venster; in dat venster selecteert u de bedrijfsmodus van het programma wanneer u een domein bezoekt met een niet-vertrouwd certificaat: Verbinding toestaan of Verbinding blokkeren.
Selecteer in het hoofdvenster van de webconsole achtereenvolgens Devices → Policies & Profiles.
Klik op de naam van het Kaspersky Endpoint Security-beleid.
U ziet nu het venster met de beleidseigenschappen.
Selecteer het tabblad Application settings.
Ga naar General settings → Network Settings.
Selecteer onder Versleutelde verbindingen scannen, selecteer de uitvoermodus van het programma wanneer u een domein bezoekt met een niet-vertrouwd certificaat: Verbinding toestaan of Verbinding blokkeren.
Selecteer Algemene instellingen → Netwerkinstellingen in het venster met de programma-instellingen.
Selecteer onder Versleutelde verbindingen scannen, selecteer de uitvoermodus van het programma wanneer u een domein bezoekt met een niet-vertrouwd certificaat: Verbinding toestaan of Verbinding blokkeren.
Sla uw wijzigingen op.
Waarschuwing over een bezoek aan een domein met een niet-vertrouwd certificaat