اعتبارات خاصة عند استخدام البروتوكولات المشفرة للتفاعل مع الخدمات الخارجية

يستخدم Kaspersky Endpoint Security وKaspersky Security Center قناة اتصال مشفرة مع TLS (‎Transport Layer Security‎) للعمل مع الخدمات الخارجية من Kaspersky.‏ يستخدم Kaspersky Endpoint Security خدمات خارجية للوظائف التالية:

يؤدي استخدام TLS إلى تأمين التطبيق من خلال توفير الميزات التالية:

يستخدم Kaspersky Endpoint Security شهادات المفاتيح العامة لمصادقة الخادم. مطلوب ‎Public Key Infrastructure‎ ‎(PKI)‎ للعمل مع الشهادات. تكون جهة إصدار الشهادات الموثوقة جزءًا من PKI.‏ تستخدم Kaspersky جهة إصدار الشهادات الموثوقة الخاصة بها لأن خدمات Kaspersky تقنية للغاية وليست عامة. وفي هذه الحالة، عندما يتم إبطال شهادات الجذر من ‎Thawte‎ و‎VeriSign‎ و‎GlobalTrust‎ وغيرها، يظل Kaspersky PKI صالحًا للعمل دون انقطاع.

يعتبر Kaspersky Endpoint Security البيئات التي تحتوي على MITM (أدوات البرامج والأجهزة التي تدعم تحليل بروتوكول HTTPS) غير آمنة. قد تحدث أخطاء عند العمل مع خدمات Kaspersky. على سبيل المثال، قد توجد أخطاء تتعلق باستخدام ‎Self-Signed Certificate‎.‏ وقد تحدث هذه الأخطاء لأن أداة فحص HTTPS من بيئتك لا تتعرف على Kaspersky PKI. ولتصحيح هذه المشاكل، يجب عليك تكوين استثناءات للتفاعل مع الخدمات الخارجية.‏

أعلى الصفحة