重新發行網頁伺服器憑證

發佈之後要下載到受管理裝置的網路代理安裝套件,以及發佈 iOS MDM 設定檔、iOS 應用程式和 Kaspersky Endpoint Security for Mobile 安裝套件,都需要卡巴斯基安全管理中心 Linux 中使用的網頁伺服器憑證。根據目前的應用程式設定,各種憑證都可以用作網頁伺服器憑證(如需詳細資訊,請參閱關於卡巴斯基安全管理中心 Linux 憑證)。

在開始升級應用程式之前,您可能需要重新頒發網頁伺服器憑證以滿足組織的特定安全要求或保持受管理裝置的連續連線。卡巴斯基安全中心 Linux 提供了兩種重新發佈網頁伺服器憑證的方式;兩種方法之間的選擇取決於您是否透過行動協議(即透過使用行動憑證)連線和管理行動裝置。

如果您從未在管理伺服器屬性視窗的網頁伺服器區域中將自己的自訂憑證指定為網頁伺服器憑證,則行動憑證會作為網頁伺服器憑證。在這種情況下,透過重新發佈行動協議本身來執行網頁伺服器憑證的重新發佈。

若要在透過行動協議管理任何行動裝置時重新發行網頁伺服器憑證,請執行以下操作:

  1. 產生自訂憑證,並為卡巴斯基安全管理中心 Linux 中的使用做好準備。檢查您的自訂憑證是否符合卡巴斯基安全管理中心 Linux 的要求以及 Apple 對受信任憑證的要求。如有必要,請修改憑證。

    您可以使用 kliossrvcertgen.exe 實用程式來產生憑證。

  2. 在主功能表中,按一下所需管理伺服器名稱旁邊的設定圖示()。

    管理伺服器內容視窗將開啟。

  3. 一般索引標籤,選取網頁伺服器區域。
  4. 透過 HTTP子區域中,選取指定其他憑證選項,然後點擊變更憑證按鈕。
  5. 在開啟的視窗中,於憑證類型欄位內選取憑證的類型:
    • 如果您已選取PKCS#12 容器,請點擊憑證欄位旁邊的瀏覽按鈕並在硬碟上指定憑證檔案。如果憑證檔案受密碼防護,請在密碼(如果有)欄位。
    • 如果您已選取X.509 憑證,請點擊私密金鑰欄位旁邊的瀏覽按鈕並在硬碟上指定私密金鑰。如果私密金鑰受密碼防護,請在密碼(如果有)欄位中輸入密碼。
  6. 點擊儲存按鈕,然後點擊確定

    視窗即會關閉。

  7. 如有必要,請在網頁伺服器 HTTPS 連接埠欄位中變更 Web 伺服器的 HTTPS 連接埠號碼,然後點擊儲存按鈕。

重新發佈網頁伺服器憑證。

若要在沒有透過行動協議管理行動裝置時重新發佈網頁伺服器憑證,請執行以下操作:

  1. 在主功能表中,按一下所需管理伺服器名稱旁邊的設定圖示()。

    管理伺服器內容視窗將開啟。

  2. 一般索引標籤,選取憑證區域。
  3. 如果您打算繼續使用卡巴斯基安全管理中心頒發的憑證,請執行以下操作:
    1. 選擇透過管理伺服器發佈的憑證選項,然後點擊瀏覽按鈕。
    2. 在開啟的視窗中,於設定的連線位址啟動條款群組,選取相關選項並點擊確定

或者,如果您打算使用自己的自訂憑證,請執行以下操作:

  1. 檢查您的自訂憑證是否符合卡巴斯基安全管理中心 Linux 的要求以及 Apple 對受信任憑證的要求。如有必要,請修改憑證。
  2. 選擇其他憑證選項,點擊管理憑證按鈕,然後在開啟的視窗中點擊瀏覽按鈕。
  3. 在開啟的視窗中,於憑證類型欄位內選取憑證的類型:
    • 如果您已選取PKCS#12 容器,請點擊憑證欄位旁邊的瀏覽按鈕並在硬碟上指定憑證檔案。如果憑證檔案受密碼防護,請在密碼(如果有)欄位。
    • 如果您已選取X.509 憑證,請點擊私密金鑰欄位旁邊的瀏覽按鈕並在硬碟上指定私密金鑰。如果私密金鑰受密碼防護,請在密碼(如果有)欄位中輸入密碼。
  4. 點擊儲存按鈕,然後點擊確定

重新發佈行動憑證以用作網頁伺服器憑證。

頁頂