Para a correção de vulnerabilidades na rede corporativa de sua organização, é possível ativar a criptografia de tráfego usando o protocolo TLS. É possível ativar os protocolos de criptografia TLS e os pacotes de codificação compatíveis no Servidor de Administração e no Servidor de MDM do iOS. O Kaspersky Security Center é compatível com as versões 1.0, 1.1 e 1.2. É possível selecionar o protocolo de criptografia e os pacotes de codificação requeridos.
O Kaspersky Security Center usa um certificado autoassinado. Configuração adicional dos dispositivos iOS não é necessitada. Você também pode usar seus próprios certificados. Os especialistas da Kaspersky recomendam usar certificados emitidos por autoridades de certificação confiáveis.
Servidor de Administração
Para configurar protocolos de criptografia e pacotes de codificação permitidos no Servidor de Administração:
klscflag -fset -pv ".core/.independent" -s Transport -n SrvUseStrictSslSettings -v <value> -t d
Especifique o parâmetro <valor> do sinalizador SrvUseStrictSslSettings:
4
- apenas o protocolo TLS 1.2 está ativado. Também os pacotes de codificação com TLS_RSA_WITH_AES_256_GCM_SHA384 são ativados (esses pacotes de codificação são necessários para a compatibilidade com versões anteriores do Kaspersky Security Center 11). Esse é o valor padrão.
Os pacotes de codificação compatíveis com o protocolo TLS 1.2:
5
- somente o protocolo TLS 1.2 está ativado. Para o protocolo TLS 1.2, os pacotes de codificação específicos listados abaixo são compatíveis.
Os pacotes de codificação compatíveis com o protocolo TLS 1.2:
Não recomendamos usar 0, 1, 2 ou 3 como o valor do parâmetro do sinalizador SrvUseStrictSslSettings. Esses valores de parâmetro correspondem a versões inseguras do protocolo TLS (os protocolos TLS 1.0 e TLS 1.1) e pacotes de codificação inseguros. Eles são usados somente para compatibilidade com versões anteriores do Kaspersky Security Center.
Servidor MDM do iOS
A conexão entre os dispositivos iOS e o Servidor de MDM do iOS é criptografada por padrão.
Para configurar protocolos de criptografia e pacotes de codificação permitidos no Servidor de MDM do iOS:
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\Components\34\Connectors\KLIOSMDM\1.0.0.0\Conset
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\Components\34\Connectors\KLIOSMDM\1.0.0.0\Conset
StrictSslSettings
.DWORD
como o tipo de chave.2
- os protocolos TLS 1.0, TLS 1.1 e TLS 1.2 estão ativados.3
- somente o protocolo TLS 1.2 está ativado (valor padrão).