Considerații speciale atunci când se utilizează protocoale criptate pentru interacțiunea cu servicii externe

Kaspersky Endpoint Security și Kaspersky Security Center utilizează un canal de comunicație criptat cu TLS (Transport Layer Security) pentru a lucra cu serviciile externe ale Kaspersky. Kaspersky Endpoint Security utilizează servicii externe pentru următoarele funcții:

Utilizarea TLS securizează aplicația oferind următoarele caracteristici:

Kaspersky Endpoint Security utilizează certificate cu cheie publică pentru autentificarea serverului. Pentru lucrul cu certificate este necesară o infrastructură cu cheie publică (PKI). O autoritate de certificare face parte dintr-un PKI. Kaspersky folosește propria autoritate de certificare, deoarece serviciile Kaspersky sunt extrem de tehnice și nu sunt publice. În acest caz, atunci când certificatele rădăcină ale Thawte, VeriSign, GlobalTrust și altele sunt revocate, Kaspersky PKI rămâne operațional fără întreruperi.

Mediile care au MITM (instrumente software și hardware care acceptă analiza protocolului HTTPS) sunt considerate a fi nesigure de Kaspersky Endpoint Security. Pot apărea erori atunci când lucrați cu serviciile Kaspersky. De exemplu, pot apărea erori în ceea ce privește utilizarea certificatelor autosemnate. Aceste erori pot apărea deoarece un instrument de inspecție HTTPS din mediul dvs. nu recunoaște Kaspersky PKI. Pentru a remedia aceste probleme, trebuie să configurați excluderile pentru interacțiunea cu serviciile externe.

Începutul paginii