使用 Kaspersky Anti Targeted Attack Platform 的 Web 界面为 Central Node 服务器上传独立准备的 TLS 证书。

您可以选择自行准备 TLS 证书并使用 Kaspersky Anti Targeted Attack Platform Web 界面上传。

准备上传的 TLS 证书文件必须满足以下要求:

要获取准备 TLS 证书进行导入的更多详细信息,请参阅 Open SSL 文档。

如果您已在使用 Central Node 服务器 TLS 证书,则上传新证书会导致当前使用的证书被删除并替换为上传的证书。

在使用旧证书的所有地方都必须输入新证书的数据。

如果您替换 TLS 证书,您将需要:

删除所有 Endpoint Agent 主机隔离规则。与隔离主机的连接被切断,您无法管理它们。

要使用 Kaspersky Anti Targeted Attack Platform Web 界面上传独立准备的 TLS 证书:

  1. 使用管理员凭据登录 Kaspersky Anti Targeted Attack Platform Web 界面。
  2. 在应用程序 Web 界面窗口中,选择设置部分的证书子部分。
  3. 服务器证书部分,单击上传

    这将打开文件选择窗口。

  4. 选择要下载的 TLS 证书文件,然后单击打开按钮。

    这将关闭文件选择窗口。

    TLS 证书已添加到 Kaspersky Anti Targeted Attack Platform。

    重新配置从 Endpoint Agent 到 Sensor 的流量转发以及与 Endpoint Agent 的受信任连接。

请确保删除所有 Endpoint Agent 主机隔离规则。与隔离主机的连接将丢失,您将无法管理它们。

另请参阅

配置 Endpoint Agent 组件与 KEDR 功能块的集成

配置与 Kaspersky Endpoint Agent 的受信任连接

配置与 Kaspersky Endpoint Security 的受信任连接

下载 Central Node 服务器的 TLS 证书

在 Kaspersky Anti Targeted Attack Platform 的 Web 界面中为 Central Node 服务器生成 TLS 证书

在 Kaspersky Anti Targeted Attack Platform 的 Web 界面中启用 Endpoint Agent 组件的 TLS 证书验证

在 Kaspersky Anti Targeted Attack Platform 的 Web 界面中生成 Endpoint Agent 组件的 TLS 证书并下载加密容器

使用 Kaspersky Anti Targeted Attack Platform 的 Web 界面上传独立准备的 Endpoint Agent 组件的 TLS 证书

在 Kaspersky Anti Targeted Attack Platform 的 Web 界面中查看 Endpoint Agent 组件的 TLS 证书表

在 Kaspersky Anti Targeted Attack Platform 的 Web 界面中过滤和搜索 Endpoint Agent 组件的 TLS 证书

在 Kaspersky Anti Targeted Attack Platform 的 Web 界面中删除 Endpoint Agent 组件的 TLS 证书

配置从 Endpoint Agent 组件到 Sensor 服务器的流量重定向

页面顶部