HTTPS-соединения

Kaspersky Scan Engine в режиме HTTP поддерживает HTTPS для установления безопасного соединения.

Kaspersky Scan Engine не проверяет сертификат HTTP-клиента.

Kaspersky Scan Engine поддерживает следующие защищенные протоколы и наборы шифров:

Чтобы настроить HTTPS-соединение, вам необходимо указать следующие параметры в файле конфигурации режима HTTP:

Кроме того, вы можете настроить HTTPS-соединение с помощью Kaspersky Scan Engine GUI.

Ниже приведен пример того, как сгенерировать файлы закрытого ключа и сертификата.

Чтобы сгенерировать закрытый ключ и сертификат (Linux):

  1. Перейдите в /opt/kaspersky/ScanEngine/tools.
  2. Выполните следующую команду:

    ./openssl req -new -x509 -config openssl.cnf -newkey ec -pkeyopt ec_paramgen_curve:secp384r1 -nodes -days 3650 -subj "/C=RU/CN=localhost" -keyout kavhttpd.key -out kavhttpd.cert

    В /opt/kaspersky/ScanEngine/tools создаются два файла:

    • kavhttpd.key – закрытый ключ.
    • kavhttpd.cert – сертификат.

Чтобы сгенерировать закрытый ключ и сертификат (Windows):

  1. Перейдите в %service_dir%\tools.
  2. Выполните следующую команду:

    openssl.exe req -new -x509 -config openssl.cnf -newkey ec -pkeyopt ec_paramgen_curve:secp384r1 -nodes -days 3650 -subj "/C=RU/CN=localhost" -keyout kavhttpd.key -out kavhttpd.cert

    В %service_dir%\tools создаются два файла:

    • kavhttpd.key – закрытый ключ.
    • kavhttpd.cert – сертификат.
В начало страницы