关于 Kaspersky Security Center 证书

Kaspersky Security Center 使用以下类型的证书来启用应用程序组件之间的安全交互:

默认情况下,Kaspersky Security Center 使用自签名证书(即,由 Kaspersky Security Center 自身颁发),但是您可以将其替换为自定义证书,以更好地满足组织网络的要求并符合安全标准。在管理服务器验证自定义证书是否满足所有适用要求之后,该证书将承担与自签名证书相同的功能范围。唯一的区别是自定义证书不会在到期后自动重新颁发。您可以通过 klsetsrvcert 实用程序或通过 Kaspersky Security Center 13 Web Console 中的管理服务器属性区域将证书替换为自定义证书,具体取决于证书类型。下列证书类型的索引基于 klsetsrvcert 实用程序使用 -t certtype 参数时的可能值:

管理服务器证书

出于以下目的需要管理服务器证书:

管理服务器证书是在安装管理服务器组件时自动生成的,并保存在 /var/opt/kaspersky/klnagent_srv/1093/cert/ 文件夹下。在创建响应文件以安装 Kaspersky Security Center 13 Web Console 时,指定管理服务器证书。此证书称为通用(“C”)证书。

管理服务器证书的有效期为 397 天。Kaspersky Security Center 会在普通证书到期前 90 天自动生成普通备用 ("CR") 证书。通用备用证书随后用于无缝替换管理服务器证书。当通用证书即将到期时,通用备用证书用于保持与受管理设备上安装的网络代理实例的连接。为此,通用备用证书会在旧的通用证书到期前 24 小时自动成为新的通用证书。

如果为管理服务器证书指定的有效期超过 397 天,Web 浏览器将返回错误。

如果丢失了管理服务器证书,要想恢复该证书,必须重新安装管理服务器组件,然后还原数据

您还可以将管理服务器证书与其他管理服务器设置分开备份,以将管理服务器从一台设备移动到另一台设备而不丢失数据。

Web 服务器证书

一种特殊类型的证书,由 Kaspersky Security Center 管理服务器的 Web 服务器组件使用。发布您后续下载到受管理设备的网络代理安装包需要此证书。为此,Web 服务器可以使用各种证书。

Web Server 按优先顺序使用以下证书之一:

  1. 通过 Kaspersky Security Center 13 Web Console 手动指定的自定义 Web 服务器证书
  2. 通用管理服务器证书(“C”)

Kaspersky Security Center 13 Web Console 证书

Kaspersky Security Center 13 Web Console(以下简称 Web Console)的服务器有自己的证书。当您打开网站时,浏览器会验证您的连接是否可信。Web Console 证书允许您对 Web Console 进行身份验证,并用于加密浏览器和 Web Console 之间的流量。

当您打开 Web Console 时,浏览器可能会通知您与 Web Console 的连接不是私有连接,并且 Web Console 证书无效。出现此警告是因为 Web Console 证书是自签名的,并且由 Kaspersky Security Center 自动生成。要移除此警告,可以执行以下操作之一:

另请参阅

对 Kaspersky Security Center 中使用的自定义证书的要求

主要安装方案

交互模式下的数据备份和恢复

Web 服务器

页顶