两个操作基于管理控制台在连接期间进行的管理服务器证书:管理服务器身份验证以及与设备的数据交换。此证书还用于在主管理服务器连接到从属管理服务器时的身份验证。
由 Kaspersky 发布的证书
管理服务器证书是在安装管理服务器组件时自动生成的,并保存在 %ALLUSERSPROFILE%\Application Data\KasperskyLab\adminkit\1093\cert 文件夹中。
如果管理服务器证书是由管理服务器版本 12.2 或更早版本生成的,则该证书的有效期为五年。否则,证书有效期限制为 397 天。在当前证书到期前 90 天,管理服务器会生成一个新证书作为备用证书。然后,新证书在过期日期一天前自动替换当前证书。客户端设备上的所有网络代理被自动配置以验证管理服务器新证书。
自定义证书
如果必要,您可以为管理服务器分配自定义证书。例如,为了更好的整合您企业的现有 PKI 或为了证书字段的自定义配置,这可能是必要的。
管理服务器证书的最长有效期不得超过 397 天。
当替换证书时,所有先前通过 SSL 连接到管理服务器的网络代理将丢失它们的连接,并将返回“管理服务器身份验证错误“。要消除该错误,您将必须在证书替换后恢复连接。
如果丢失了管理服务器证书,要想恢复该证书,必须重新安装管理服务器组件,然后还原数据。
如果您在不同的浏览器中打开 Kaspersky Security Center Web Console,并在管理服务器属性窗口中下载管理服务器证书文件,则下载的文件具有不同的名称。
页顶