Kaspersky Scan Engine в режиме HTTP поддерживает HTTPS для установления безопасного соединения.
Kaspersky Scan Engine не проверяет сертификат HTTP-клиента.
Kaspersky Scan Engine поддерживает следующие защищенные протоколы и наборы шифров:
Чтобы настроить HTTPS-соединение, вам необходимо указать следующие параметры в файле конфигурации режима HTTP:
ServerSettings > TlsCertificateKeyFile
).ServerSettings > TlsCertificateFile
).https
(элемент ServerSettings > ConnectionString
).Кроме того, вы можете настроить HTTPS-соединение с помощью Kaspersky Scan Engine GUI.
Ниже приведен пример того, как сгенерировать файлы закрытого ключа и сертификата.
Чтобы сгенерировать закрытый ключ и сертификат (Linux):
/opt/kaspersky/ScanEngine/tools
../openssl req -new -x509 -config openssl.cnf -newkey ec -pkeyopt ec_paramgen_curve:secp384r1 -nodes -days 3650 -subj "/C=RU/CN=localhost" -keyout kavhttpd.key -out kavhttpd.cert |
В /opt/kaspersky/ScanEngine/tools
создаются два файла:
kavhttpd.key –
закрытый ключ.kavhttpd.cert –
сертификат.Чтобы сгенерировать закрытый ключ и сертификат (Windows):
%service_dir%\tools
.openssl.exe req -new -x509 -config openssl.cnf -newkey ec -pkeyopt ec_paramgen_curve:secp384r1 -nodes -days 3650 -subj "/C=RU/CN=localhost" -keyout kavhttpd.key -out kavhttpd.cert |
В %service_dir%\tools
создаются два файла:
kavhttpd.key –
закрытый ключ.kavhttpd.cert –
сертификат.