Änderung der Zertifikate zur Verwendung der MDR-Funktionen in Kaspersky Security Center mit einem Proxyserver oder einer Antiviren-Software
In folgenden Fällen müssen Sie die Zertifikatskette für die Verbindung zwischen Kaspersky Security Center Web Console mit dem MDR-Plug-in und der Infrastruktur der MDR-Lösung neu definieren:
Im Netzwerk, in dem Kaspersky Security Center ausgeführt wird, wird ein Proxyserver mit TLS-Verbindung verwendet.
Auf einem Host, auf dem Kaspersky Security Center Web Console installiert ist, wird eine Antiviren-Software mit TLS-Datenverkehrsverschlüsselung ausgeführt.
So definieren Sie die Zertifikatskette neu:
Speichern Sie die erforderlichen Zertifikate als Dateien auf Ihrem Computer.
So speichern Sie die Zertifikatsdatei der Software, die den Datenverkehr verschlüsselt: Öffnen Sie auf dem Host mit Kaspersky Security Center Web Console die Seite https://mdr-ksc.kaspersky.com/ im Chrome-Browser und klicken Sie in der Adressleiste auf das Schloss-Symbol neben der Website-Adresse. Klicken Sie jetzt auf Verbindung ist sicher und anschließend auf Zertifikat ist gültig. Wechseln Sie zur Registerkarte Details und klicken Sie dort auf die Schaltfläche Exportieren. Die Anweisungen für andere Browser finden Sie in der Dokumentation der jeweiligen Browser.
Das Zertifikat für die Verbindung mit dem Proxyserver können Sie bei Ihrem Netzwerkadministrator anfordern.
Fügen Sie die gespeicherten Zertifikate der Datei mit der Erweiterung .PEM hinzu (z. B. KL_Root.pem).
Legen Sie die erstellte .PEM-Datei im Installationsordner von Kaspersky Security Center Web Console ab (Standardpfad: C:\Programme\Kaspersky Lab\Kaspersky Security Center Web Console\).
Fügen Sie die Umgebungsvariable NODE_EXTRA_CA_CERTS zu der .env-Datei hinzu, die sich im Installationsordner von Kaspersky Security Center Web Console befindet. Sollte die .env-Datei nicht im Installationsordner vorhanden sein, erstellen Sie sie.
Beispiel für die Variable:
NODE_EXTRA_CA_CERTS="C:\Programme\ Kaspersky Lab\ Kaspersky Security Center Web Console\KL_Root.pem"
Um nach dem Festlegen der Umgebungsvariable diese Änderungen zu übernehmen, starten Sie den Host mit der installierten Kaspersky Security Center Web Console neu.