Kaspersky Scan Engine в режиме HTTP поддерживает HTTPS для установления безопасного соединения.
Kaspersky Scan Engine не проверяет сертификат HTTP-клиента.
Kaspersky Scan Engine поддерживает следующие защищенные протоколы и наборы шифров:
Чтобы настроить HTTPS-соединение, вам необходимо указать следующие параметры в файле конфигурации режима HTTP:
ServerSettings > TlsCertificateKeyFile).ServerSettings > TlsCertificateFile).https (элемент ServerSettings > ConnectionString).Кроме того, вы можете настроить HTTPS-соединение с помощью Kaspersky Scan Engine GUI.
Ниже приведен пример того, как сгенерировать файлы закрытого ключа и сертификата.
Чтобы сгенерировать закрытый ключ и сертификат (Linux):
/opt/kaspersky/ScanEngine/tools.| ./openssl req -new -x509 -config openssl.cnf -newkey ec -pkeyopt ec_paramgen_curve:secp384r1 -nodes -days 3650 -subj "/C=RU/CN=localhost" -keyout kavhttpd.key -out kavhttpd.cert | 
В /opt/kaspersky/ScanEngine/tools создаются два файла:
kavhttpd.key – закрытый ключ.kavhttpd.cert – сертификат.Чтобы сгенерировать закрытый ключ и сертификат (Windows):
%service_dir%\tools.| openssl.exe req -new -x509 -config openssl.cnf -newkey ec -pkeyopt ec_paramgen_curve:secp384r1 -nodes -days 3650 -subj "/C=RU/CN=localhost" -keyout kavhttpd.key -out kavhttpd.cert | 
В %service_dir%\tools создаются два файла:
kavhttpd.key – закрытый ключ.kavhttpd.cert – сертификат.