Веб-сервер сертификатын қайта шығару

Kaspersky Security Center бағдарламасында қолданылатын Веб-сервер сертификаты, сіз кейіннен басқарылатын құрылғыларға жүктейтін Желілік агенттің орнату пакеттерін жариялау үшін, сондай-ақ iOS MDM профильдерін, iOS қолданбаларын және Kaspersky Security for Mobile орнату пакеттерін жариялау үшін қажет. Бағдарламаның ағымдағы конфигурациясына байланысты Веб-сервер сертификаты ретінде әртүрлі сертификаттарды қолдануға болады (толығырақ Kaspersky Security Center сертификаттары туралы).

Бағдарламаны жаңартуды бастамас бұрын ұйымыңыздың қауіпсіздік талаптарына сай болуын қамтамасыз ету немесе басқарылатын құрылғыларыңыздың тұрақты қосылымын қолдау үшін Веб-сервер сертификатын қайта шығару қажет болуы мүмкін. Kaspersky Security Center бағдарламасы Веб-сервер сертификатын қайта шығарудың екі тәсілін ұсынады. Екі тәсілдің бірін таңдау, ұялы құрылғылардың қосылғанына және олардың мобильді протокол (яғни ұялы құрылғы сертификат арқылы) арқылы басқарылатынына байланысты.

Егер сіз ешқашан Басқару сервері сипаттарының Веб-сервер терезесінде Веб-сервер сертификаты ретінде пайдаланушы сертификатын көрсетпеген болсаңыз, ұялы құрылғы сертификаты Веб-сервер сертификаты ретінде қолданылады. Бұл жағдайда, Веб-сервер сертификатын қайта шығару мобильді протоколдың өзін қайта шығару арқылы жүзеге асырылады.

Мобильді протокол арқылы басқарылатын ұялы құрылғылар болмаған кезде Веб-сервер сертификатын қайта шығару үшін:

  1. Консоль ағашында қажетті Басқару серверінің контекстік мәзірінен Сипаттар тармағын таңдаңыз.
  2. Ашылған Басқару сервері сипаттары терезесінде Басқару серверіне қосылу параметрлері бөлімін таңдаңыз.
  3. Бөлікшелер тізімінен Сертификаттар бөлікшесін таңдаңыз.
  4. Егер сіз Kaspersky Security Center берген сертификатты одан әрі пайдалануды жоспарласаңыз:
    1. Ұялы құрылғылармен Басқару серверін аутентификациялау параметрлер тобынан Сертификат Басқару серверінің құралдары арқылы шығарылған параметрін таңдап, Қайта шығару түймесін басыңыз.
    2. Ашылған Сертификатты қайта шығару терезесінде, Байланыстың мекенжайы және Белсендіру мерзімі параметрлер тобында тиісті параметрлерді таңдап, OK түймесін басыңыз.
    3. Пайда болған терезеде Иә түймесін басыңыз.

    Егер сіз өзіңіздің сертификатыңызды пайдалануды жоспарласаңыз, келесі әрекеттерді орындаңыз:

    1. Сіздің пайдаланушы сертификатыңыз Kaspersky Security Center талаптарына және Apple сенімді сертификаттарына қойылатын талаптарға сай келеді ме екенін тексеріңіз. Қажет болса, сертификатты өзгертіңіз.
    2. Басқа сертификат параметрін таңдап, Шолу түймесін басыңыз.
    3. Ашылған Сертификат терезесінде, Сертификат түрі өрісінде өз сертификатыңыздың түрін таңдап, сертификаттың орналасуы мен параметрлерді көрсетіңіз:
      • PKCS #12 контейнері таңдасаңыз, Сертификат файлы өрісінің жанындағы Шолу түймесін басыңыз және қатты дискідегі сертификат файлын көрсетіңіз. Сертификат файлы құпиясөзбен қорғалған болса, Құпиясөз (бар болса) өрісінде құпиясөзді енгізіңіз.
      • X.509 сертификаты таңдасаңыз, Жабық кілт (.prk, .pem) өрісінің жанындағы Шолу түймесін басыңыз және қатты дискідегі жеке кілтті көрсетіңіз. Жеке кілт құпиясөзбен қорғалған болса, Құпиясөз (бар болса) өрісінде құпиясөзді енгізіңіз. Жалпыға ортақ кілт (.cer) өрісінің жанындағы Шолу түймесін басыңыз және қатты дискідегі жеке кілтті көрсетіңіз.
    4. Сертификат терезесінде OK түймесін басыңыз.
    5. Пайда болған терезеде Иә түймесін басыңыз.

    Ұялы құрылғы сертификаты Веб-сервер сертификаты ретінде пайдалану үшін қайта шығарылды.

Мобильді протокол арқылы басқарылатын ұялы құрылғылар болған кезде Веб-сервер сертификатын қайта шығару үшін:

  1. Пайдаланушы сертификатын жасаңыз және оны Kaspersky Security Center-де пайдалануға дайындаңыз. Сіздің пайдаланушы сертификатыңыз Kaspersky Security Center талаптарына және Apple сенімді сертификаттарына қойылатын талаптарға сай келеді ме екенін тексеріңіз. Қажет болса, сертификатты өзгертіңіз.

    Сертификатты жасау үшін kliossrvcertgen.exe утилитасын қолдануға болады.

  2. Консоль ағашында қажетті Басқару серверінің контекстік мәзірінен Сипаттар тармағын таңдаңыз.
  3. Ашылған Басқару сервері сипаттары терезесінде Веб-сервер бөлімін таңдаңыз.
  4. HTTPS протоколы бойынша мәзірінде Басқа сертификатты белгілеу параметрін таңдаңыз.
  5. HTTPS протоколы бойынша мәзірінде Өзгерту түймесін басыңыз.
  6. Ашылған Сертификат терезесінде, Сертификат түрі өрісінде сертификатыңыздың түрін таңдаңыз:
    • PKCS #12 контейнері таңдасаңыз, Сертификат файлы өрісінің жанындағы Шолу түймесін басыңыз және қатты дискідегі сертификат файлын көрсетіңіз. Сертификат файлы құпиясөзбен қорғалған болса, Құпиясөз (бар болса) өрісінде құпиясөзді енгізіңіз.
    • X.509 сертификаты таңдасаңыз, Жабық кілт (.prk, .pem) өрісінің жанындағы Шолу түймесін басыңыз және қатты дискідегі жеке кілтті көрсетіңіз. Жеке кілт құпиясөзбен қорғалған болса, Құпиясөз (бар болса) өрісінде құпиясөзді енгізіңіз. Жалпыға ортақ кілт (.cer) өрісінің жанындағы Шолу түймесін басыңыз және қатты дискідегі жеке кілтті көрсетіңіз.
  7. Сертификат терезесінде ОК түймесін басыңыз.
  8. Қажет болса, Басқару сервері сипаттары терезесінде, Веб-сервердің HTTPS порты өрісінде Веб-сервер үшін HTTPS портының нөмірін өзгертіңіз. OK түймесін басыңыз.

    Веб-сервер сертификаты қайта шығарылды.

Басына оралу