Kontrola šifrovaných připojení s nedůvěryhodným certifikátem
Po instalaci přidá aplikace Kaspersky Endpoint Security certifikát Kaspersky do systémového úložiště důvěryhodných certifikátů (úložiště certifikátů systému Windows). Kaspersky Endpoint Security používá tento certifikát ke kontrole šifrovaného připojení. Při návštěvě domény s nedůvěryhodným certifikátem můžete uživateli povolit nebo zakázat přístup k této doméně (viz pokyny níže).
Pokud jste uživateli povolili navštěvovat domény s nedůvěryhodnými certifikáty, Kaspersky Endpoint Security provede následující akce:
Při návštěvě domény s nedůvěryhodným certifikátem v prohlížeči aplikaci Kaspersky Endpoint Security používá ke kontrole provozu certifikát Kaspersky. Kaspersky Endpoint Security zobrazí HTML stránku s upozorněním a informací o důvodu, proč není doporučeno navštěvovat příslušnou doménu (viz obrázek níže). Uživatel může kliknout na odkaz na stránce HTML s upozorněním, aby získal přístup k požadovanému webovému prostředku. Po přejití na odkaz nebude aplikace Kaspersky Endpoint Security během další hodiny v případě návštěvy jiných prostředků v této stejné doméně zobrazovat upozornění na nedůvěryhodný certifikát. Kaspersky Endpoint Security také vytvoří událost o navázání šifrovaného spojení s nedůvěryhodným certifikátem.
Pokud aplikace nebo služba třetí strany naváže spojení s doménou s nedůvěryhodným certifikátem, Kaspersky Endpoint Security vytvoří svůj vlastní certifikát pro kontrolu provozu. Nový certifikát má stav Aktivní. To je nutné pro upozornění aplikace třetí strany na nedůvěryhodné připojení, protože v tomto případě nelze zobrazit stránku HTML a připojení lze navázat v režimu na pozadí. Pokud má tedy aplikace třetí strany integrované nástroje pro ověřování certifikátů, může být připojení ukončeno. V takovém případě musíte kontaktovat vlastníka domény a vytvořit důvěryhodné připojení. Pokud není možné vytvořit důvěryhodné připojení, můžete přidat tuto aplikaci třetí strany do seznamu důvěryhodných aplikací. Kaspersky Endpoint Security také vytvoří událost o navázání šifrovaného spojení s nedůvěryhodným certifikátem.
V hlavním okně webové konzoly vyberte možnosti Devices → Policies & Profiles.
Klikněte na název zásad aplikace Kaspersky Endpoint Security.
Otevře se okno vlastností zásad.
Vyberte kartu Application settings.
Přejděte na General settings → Network Settings.
V části Kontrola šifrovaného připojení vyberte provozní režim aplikace při návštěvě domény s nedůvěryhodným certifikátem: Povolit nebo Blokovat připojení.
V okně nastavení aplikace vyberte možnost Obecná nastavení → Nastavení sítě.
V části Kontrola šifrovaného připojení vyberte provozní režim aplikace při návštěvě domény s nedůvěryhodným certifikátem: Povolit nebo Blokovat připojení.
Uložte změny.
Upozornění na návštěvu domény s nedůvěryhodným certifikátem