Zertifikate des Integrationsservers und von SVMs ersetzen

Der Lieferumfang der Lösung "Kaspersky Security" enthält ein Tool zur Verwaltung der Zertifikate, mit dem die Zertifikate des Integrationsservers und der SVMs verwaltet werden können. Das SSL-Zertifikat des Integration Servers wird verwendet, um eine sichere Verbindung mit dem Integrationsserver herzustellen und um den Kommunikationskanal zwischen dem Schutzserver und dem Light Agent zu verschlüsseln. Das SSL-Zertifikat der SVM wird zur Verschlüsselung des Kommunikationskanals zwischen dem Light Agent und dem Schutzserver verwendet.

Mit dem Tool zur Verwaltung der Zertifikate können Sie folgendes tun:

In den folgenden Fällen kann das Tauschen von Zertifikaten erforderlich sein:

Sie können das Integrationsserver-Zertifikat durch ein neues Zertifikat ersetzen, das entweder mit dem Tool oder mittels Drittanbietern erstellt wurde. Wenn Sie ein mit Tools von Drittanbietern erstelltes Integrationsserver-Zertifikat verwenden möchten, stellen Sie sicher, dass das neue Zertifikat die Zertifikatsanforderungen des Dienstprogramms erfüllt.

Das Tool zur Verwaltung der Zertifikate sowohl mit Integrationsservern unter Linux als auch mit Integrationsservern unter Windows verwendet werden. Das Tool befindet sich auf dem Gerät mit dem installierten Integrationsserver. Je nach Betriebssystem des Geräts befindet sich das Tool im folgenden Pfad:

Um das Tools unter einem Linux-Betriebssystem verwenden zu können, muss sich das Benutzerkonto in der Gruppe "sudoers" befinden. Um das Tool unter einem Windows-Betriebssystem verwenden zu können, sind Administratorrechte im Betriebssystem erforderlich.

So erstellen Sie mit dem Tool ein Zertifikat für einen Integrationsserver unter Linux:

So erstellen Sie mit dem Tool ein Zertifikat für einen Integrationsserver unter Windows:

So ersetzen Sie die Zertifikate für den Integrationsserver unter Linux und für die SVM

So ersetzen Sie die Zertifikate für den Integrationsserver unter Windows und für die SVM

Nach dem Ersetzen der Zertifikate für den Integrationsserver und die SVM müssen Sie alle Richtlinien für Light Agents den Schutzserver aktualisieren, damit sie den öffentlichen Schlüssel des neuen Zertifikats erhalten.

Während der Ausführung des Tools zur Verwaltung der Zertifikate können Protokolldateien können generiert werden.

Nach oben