В этом разделе показано, как добавить самозаверяющие сертификаты, созданные при установке Kaspersky Scan Engine, в доверенное хранилище. Это удалит предупреждения системы безопасности, создаваемые браузерами.
Информация в этом разделе применима к ситуации, когда пользователь получает доступ к Kaspersky Scan Engine GUI с того же компьютера, на котором он запущен. Если элемент Settings > ServerSettings > ConnectionString в файле конфигурации Kaspersky Scan Engine относится к внешнему интерфейсу, то сайт Kaspersky Scan Engine GUI не будет считаться доверенным, поскольку самозаверяющий сертификат может использоваться только с https: //127.0.0.1 и https://localhost.
Чтобы избежать потенциальных угроз безопасности, рекомендуется использовать доверенный сертификат, подписанный центром сертификации.
Как сделать самозаверяющий сертификат доверенным в браузере (Kaspersky Scan Engine GUI открывается в Internet Explorer)
Чтобы сделать сертификат доверенным в браузере, необходимо последовательно выполнить следующие три процедуры.
Сохранить сертификат в локальный файл
Чтобы сохранить сертификат в локальный файл:
https://127.0.0.1 или https://localhost в Internet Explorer.Браузер сообщает о проблеме с сертификатом безопасности веб-сайта.

Сообщение об ошибке сертификата
В адресной строке появляется сообщение Certificate Error.
Откроется окно Untrusted Certificate.

Окно Untrusted Certificate
Откроется окно Certificate с информацией о сертификате Kaspersky Scan Engine.

Окно Certificate
Запустится мастер экспорта сертификатов.

Мастер экспорта сертификатов
При экспорте сертификата используйте параметры мастера по умолчанию.
Запустить процесс импорта сертификата
Чтобы запустить процесс импорта сертификата через консоль управления MMC:
Теперь вы можете запустить MMC от имени администратора.

Запуск MMC

Выбор Add/Remove Snap-in
Откроется окно Add or Remove Snap-ins.

Добавление оснастки Certificates
Откроется окно Certificates snap-in.

Выбор пункта Computer account
В открывшемся окне Select Computer нажмите Finish.

Выбор опции Local computer

Выбор действия Import
Запустится мастер импорта сертификатов.
Импортировать сохраненный сертификат
Чтобы добавить сохраненный сертификат в хранилище доверенных корневых центров сертификации:

Мастер импорта сертификатов

Импорт ранее сохраненного сертификата

Выбор хранилища сертификатов

Завершение импорта сертификата
Проблема безопасности (ненадежный сертификат) решена, см. рисунок ниже.

Идентификация веб-сайта
Как сделать самозаверяющий сертификат доверенным в браузере (Kaspersky Scan Engine GUI открывается в Google Chrome)
Чтобы сделать самозаверяющий сертификат для Kaspersky Scan Engine GUI доверенным при использовании Google Chrome:
https://127.0.0.1 или https://localhost в Google Chrome.В адресной строке отобразится предупреждение о том, что соединение с сайтом не защищено.
Откроется окно со сведениями о безопасности веб-сайта.
Запустится мастер экспорта сертификатов.

Мастер экспорта сертификатов
При экспорте сертификата используйте параметры мастера по умолчанию.
Как сделать самозаверяющий сертификат доверенным в браузере (Kaspersky Scan Engine GUI открывается в Mozilla Firefox)
Добавьте Kaspersky Scan Engine GUI в список доверенных сайтов Mozilla Firefox, чтобы браузер не показывал предупреждения о сертификате.
Удаление сертификата из списка доверенных
После перенастройки или удаления Kaspersky Scan Engine старые сертификаты больше не используются в Kaspersky Scan Engine. Вы можете удалить их из списка доверенных сертификатов.
Чтобы удалить сертификат из списка доверенных, выполните следующие действия.
certmgr.msc

Консоль управления сертификатами