Comment mettre à jour manuellement les certificats racine pour Kaspersky Embedded Systems Security 2.x

 

Kaspersky Embedded Systems Security 2.x

 
 
 

Comment mettre à jour manuellement les certificats racine pour Kaspersky Embedded Systems Security 2.x

Retour vers la section "Dépannage"
Dernière mise à jour : 2019 avr. 22 Article ID : 13727
 
 
 
 

Problème

Kaspersky Embedded Systems Security 2.x peut fonctionner avec des erreurs sur un système d'exploitation qui n’est plus supporté et ne reçoit pas des mises à jour régulières. Des erreurs surviennent parce que les certificats racine sont obsolètes. 

Erreurs possibles :

  • Les règles du contrôle du lancement des applications qui sont identifiées comme de confiance conformément au certificat dans le système d'exploitation ne fonctionnent pas correctement. Le système peut bloquer Kaspersky Embedded Systems Security 2.x si la tâche Contrôle du lancement des applications est configurée de la manière suivante :
    • Le mode active du fonctionnement de la tâche est utilisé.
    • Seules les règles basées sur le certificat numérique sont utilisées pour Kaspersky Embedded Systems Security 2.x.
  • La génération automatique des règles du contrôle du lancement des applications autorisant l’accès lorsque le certificat de confiance est détecté (l'application utilise le hachage SHA256) est indisponible.
  • Après l’exécution de la tâche Vérification de l’intégrité de l’application des événements erronés sur des modules corrompus sont générés.

Solution

Pour mettre à jour manuellement les certificats racine :

  1. Créez une liste des certificats racine à jour sur l’ordinateur sous Windows 10 qui est régulièrement mis à jour. Pour ce faire, exécutez la commande :
certutil.exe -generateSSTFromWU roots.sst
  1. Enregistrez le fichier roots.sst dans le dossier C:\PS\rootsupd\ sur l’ordinateur sur lequel vous souhaitez mettre à jour manuellement les certificats racine.
  2. Téléchargez l'archive rootsupd.zip et extrayez le fichier rootsupd.exe.
  3. Exécutez le fichier rootsupd.exe avec les paramètres :
rootsupd.exe /c /t: C:\PS\rootsupd
  1. Après l'exécution de la commande vérifiez que le dossier contient l'utilitaire updroots.exe.
  2. Installez les certificats racine à jour à l’aide de l’utilitaire updroots.exe : Pour ce faire, exécutez la commande :
updroots.exe roots.sst

Les certificats racine sont mis à jour.

 
 
 
 
Ces informations vous ont-elles été utiles ?
Oui Non
Merci
 

 
 

Dites-nous ce que nous pouvons faire pour améliorer l'article :

N'indiquez pas vos informations de contact : nous ne serons pas en mesure de vous contacter. Pour contacter le support technique, utilisez votre espace personnel.

Envoyer Envoyer

Merci pour vos commentaires !

Vos suggestions nous sont précieuses et nous aideront à améliorer l'article.

Fermer