Consideraciones especiales al utilizar protocolos cifrados para interactuar con servicios externos

Kaspersky Endpoint Security y Kaspersky Security Center utilizan un canal de comunicación cifrado con TLS (Transport Layer Security) para trabajar con servicios externos de Kaspersky. Kaspersky Endpoint Security utiliza servicios externos para las siguientes funciones:

El uso de TLS protege la aplicación al proporcionar las siguientes características:

Kaspersky Endpoint Security utiliza certificados de clave pública para la autenticación del servidor. Se requiere una infraestructura de clave pública (PKI) para trabajar con certificados. Una Autoridad de certificación es parte de una PKI. Kaspersky utiliza su propia Autoridad de certificación porque los servicios de Kaspersky son muy técnicos y no públicos. En este caso, cuando se revocan los certificados raíz de Thawte, VeriSign, GlobalTrust y otros, Kaspersky PKI permanece en condiciones de servicio y sin interrupciones.

Kaspersky Endpoint Security considera que los entornos que tienen MITM (herramientas de software y hardware que admiten el análisis del protocolo HTTPS) no son seguros. Es posible que se produzcan errores al trabajar con los servicios de Kaspersky. Por ejemplo, puede haber errores relacionados con el uso de certificados autofirmados. Estos errores pueden ocurrir porque una herramienta de inspección HTTPS de su entorno no reconoce a Kaspersky PKI. Para solucionar estos problemas, debe configurar exclusiones para interactuar con servicios externos.

Inicio de página