關於管理伺服器憑證

以下兩項操作都是根據管理伺服器憑證來執行的:連線期間管理主控台進行的管理伺服器身分驗證以及與裝置的資料交換。此憑證還用於在主管理伺服器連線到從屬管理伺服器時的身分驗證。

由 Kaspersky 發佈的憑證

管理伺服器憑證是在安裝管理伺服器元件時自動產生的,並儲存在 %ALLUSERSPROFILE%\Application Data\KasperskyLab\adminkit\1093\cert 資料夾中。

如果管理伺服器憑證是由管理伺服器版本 12.2 或更早版本產生的,則該憑證的有效期為五年。否則,憑證有效期不得超過 397 天。在目前憑證到期前 90 天,新憑證會傳輸到管理伺服器。然後,新憑證在到期日期一天前自動取代目前憑證。用戶端裝置上的所有網路代理被自動設定以驗證管理伺服器新憑證。

自訂憑證

如有必要,您可以為管理伺服器分配協力廠商憑證。例如,為了更好的整合您企業的現有 PKI 或為了憑證欄位的自訂設定,這可能是必要的。

任何管理伺服器憑證的最長有效期不得超過 397 天。

當取代憑證時,所有先前透過 SSL 連線到管理伺服器的網路代理將遺失它們的連線,並將返回「管理伺服器身分驗證錯誤」。要消除該錯誤,您將必須在憑證取代後還原連線。

如果遺失了管理伺服器憑證,要想還原憑證,就只能重新安裝管理伺服器元件,然後還原資料

如果您在不同的瀏覽器中開啟卡巴斯基安全管理中心網頁主控台並在管理伺服器屬性視窗中下載管理伺服器憑證檔案,則下載的檔案具有不同名稱。

頁頂