Kaspersky Embedded Systems Security для Linux

Проверка зашифрованных соединений

Вы можете настраивать параметры проверки зашифрованных соединений, которые используются в задаче Защита от веб-угроз.

Также вы можете настраивать список доверенных сертификатов, который используется при проверке зашифрованных соединений.

В этом разделе

Параметры проверки зашифрованных соединений

Управление параметрами проверки зашифрованных соединений

Управление доверенными сертификатами

В начало
[Topic 236580]

Параметры проверки зашифрованных соединений

В таблице описаны все доступные значения и значения по умолчанию для каждого параметра.

При изменении параметров проверки зашифрованных соединений приложение записывает в журнал событие NetworkSettingsChanged.

Параметры проверки зашифрованных соединений

Параметр

Описание

Значения

EncryptedConnectionsScan

Включает или выключает проверку зашифрованного трафика.

Для FTP‑протокола проверка зашифрованных соединений по умолчанию выключена.

Yes (значение по умолчанию) – включить проверку зашифрованных соединений.

No – выключить проверку зашифрованных соединений. Приложение не расшифровывает зашифрованный трафик.

EncryptedConnectionsScanErrorAction

Действие, выполняемое приложением при возникновении ошибки проверки зашифрованных соединений на веб-сайте.

AddToAutoExclusions (значение по умолчанию) – добавить домен, на котором возникла ошибка, в список доменов с ошибками проверки. Приложение не будет контролировать зашифрованный сетевой трафик при посещении этого домена.

Disconnect – заблокировать сетевое соединение.

CertificateVerificationPolicy

Задает способ проверки сертификатов приложением Kaspersky Embedded Systems Security.

Если сертификат является самозаверяющим, приложение не выполняет дополнительную проверку.

FullCheck (значение по умолчанию) – приложение использует интернет для проверки и загрузки недостающих цепочек, необходимых для проверки сертификата.

LocalCheck – приложение не использует интернет для проверки сертификата.

UntrustedCertificateAction

Действие, выполняемое приложением при возникновении ошибки проверки зашифрованных соединений на веб-сайте.

Allow (значение по умолчанию) – разрешить сетевые соединения, установленные при посещении домена с неподтвержденным сертификатом.

Block – запретить сетевые соединения, установленные при посещении домена с неподтвержденным сертификатом.

ManageExclusions

Включает или выключает использование исключений при проверке зашифрованного трафика.

Yes – не проверять веб-сайты, указанные в разделе [Exclusions.item_#].

No (значение по умолчанию) – проверять все веб-сайты.

MonitorNetworkPorts

Способ контроля сетевых портов приложением Kaspersky Embedded Systems Security.

Selected (значение по умолчанию) – контролировать только сетевые порты, указанные в разделе [NetworkPorts.item_#] (см. ниже).

All – контролировать все сетевые порты. Выбор этого значения может значительно увеличить нагрузку на операционную систему.

Секция [Exclusions.item_#] содержит домены, исключенные из проверки. Приложение не проверяет зашифрованные соединения, установленные при посещении указанных доменов.

DomainName

Имя домена. Для указания домена можно использовать маски.

Значение по умолчанию не задано.

Секция [NetworkPorts.item_#] содержит сетевые порты, контролируемые приложением.

PortName

Описание сетевого порта.

Значение по умолчанию не задано.

Port

Номера сетевых портов, контролируемые приложением.

165535

Значение по умолчанию не задано.

В начало
[Topic 198037]

Управление параметрами проверки зашифрованных соединений

Вы можете управлять параметрами проверки зашифрованных соединений из командной строки.

Чтобы просмотреть список исключений из проверки зашифрованных соединений, добавленных пользователем, выполните следующую команду:

kess-control -N --query user

Чтобы просмотреть список исключений из проверки зашифрованных соединений, добавленных приложением, выполните следующую команду:

kess-control -N --query auto

Чтобы просмотреть список исключений из проверки зашифрованных соединений, полученных из баз приложения, выполните следующую команду:

kess-control -N --query kl

Чтобы очистить список доменов, которые приложение автоматически исключило из проверки, выполните следующую команду:

kess-control -N --clear-web-auto-excluded

Чтобы просмотреть значения параметров проверки зашифрованных соединений, выполните следующую команду:

kess-control [-N] --get-net-settings [--file <имя и путь к файлу>]

Выходной файл имеет формат INI.

Чтобы установить значения параметров проверки зашифрованных соединений, выполните следующую команду:

kess-control [-N] --set-net-settings [--file <имя и путь к файлу>]

В начало
[Topic 198038]

Управление доверенными сертификатами

Вы можете задать список сертификатов, которые приложение будет считать доверенными. Список доверенных сертификатов используется при проверке зашифрованных соединений.

Вы можете управлять списком доверенных сертификатов из командной строки.

Чтобы добавить сертификат в список доверенных сертификатов, выполните следующую команду:

kess-control [-N] --add-certificate <путь к сертификату>

где:

<путь к сертификату> – путь к файлу сертификата, который вы хотите добавить, в формате PEM или DER.

Чтобы удалить сертификат из списка доверенных сертификатов, выполните следующую команду:

kess-control [-N] --remove-certificate <субъект сертификата>

Чтобы просмотреть список доверенных сертификатов, выполните следующую команду:

kess-control [-N] --list-certificates

Для каждого сертификата отображается следующая информация:

  • субъект сертификата;
  • серийный номер;
  • издатель сертификата;
  • дата начала срока действия сертификата;
  • дата окончания срока действия сертификата;
  • отпечаток сертификата SHA-256.
В начало
[Topic 236555]