UDP プロトコルを選択した場合、接続保護を提供するための証明書の使用には対応していません。
証明書を管理するには、管理者 (admin) ロールを持つユーザーの権限が必要です。
KUMA サーバーへの接続に使用する証明書を、コマンドを使用して管理することができます。証明書で可能なこと:
サーバー証明書を追加または交換する場合は、次のコマンドを実行します:
kesl-control [-M] --add-kuma-server-certificate <
ファイルパス
>
<
ファイルパス
>
は、サーバー証明書を含む PFX ファイルへのパスです。
クライアント証明書を追加または変更するには:
kesl-control [-M] --add-kuma-client-certificate <
ファイルパス
>
<
ファイルパス
>
は、クライアント証明書と秘密鍵を含む暗号コンテナ(PFX アーカイブ)のパスです。
KUMA サーバー設定でクライアント証明書の検証が有効になっており、Kaspersky Unified Monitoring and Analysis Platform の連携タスクの設定で UseClientCertificate
が yes
に設定されている場合、クライアント証明書は KUMA サーバーへの接続の追加保護に使用されます。
証明書情報を表示するには、次のコマンドを実行します:
kesl-control [-M] --query-kuma-server-certificate
kesl-control [-M] --query-kuma-client-certificate
コマンドを実行すると、次のような証明書情報が表示されます:
サーバー証明書情報を削除するには、次のコマンドを実行します:
kesl-control [-M] --remove-kuma-server-certificate
クライアント証明書情報を削除するには、次のコマンドを実行します:
kesl-control [-M] --remove-kuma-client-certificate