Scanarea conexiunilor criptate cu un certificat care nu este de încredere

14 februarie 24

ID 229683

După instalare, Kaspersky Endpoint Security adaugă certificatul Kaspersky la stocarea de sistem a certificatelor de încredere (depozitul de certificate Windows). Kaspersky Endpoint Security utilizează acest certificat pentru a scana conexiunile criptate. La vizitarea unui domeniu cu un certificat care nu este de încredere, puteți permite sau interzi accesul utilizatorului la acel domeniu (consultați instrucțiunile de mai jos).

Dacă ați permis utilizatorului să viziteze domenii cu certificate care nu sunt de încredere, Kaspersky Endpoint Security efectuează următoarele acțiuni:

  • La vizitarea unui domeniu cu un certificat care nu este de încredere în browser, Kaspersky Endpoint Security utilizează certificatul Kaspersky pentru a scana traficul. Kaspersky Endpoint Security afișează o pagină HTML cu un avertisment și informații despre motivul pentru care nu este recomandată vizitarea domeniului relevant (consultă figura de mai jos). Un utilizator poate face clic pe linkul din pagina de avertizare HTML pentru a obține accesul la resursa web solicitată. După accesarea acestui link, în cursul orei următoare, Kaspersky Endpoint Security nu va afișa avertismente referitoare la certificate neautorizate atunci când se vizitează alte resurse din același domeniu. Kaspersky Endpoint Security generează, de asemenea, un eveniment despre stabilirea unei conexiuni criptate cu un certificat care nu are încredere.
  • Dacă o aplicație terță sau un serviciu terț stabilește o conexiune cu un domeniu cu un certificat care nu este de încredere, Kaspersky Endpoint Security își creează propriul certificat pentru a scana traficul. Noul certificat are starea Nu este de încredere. Acest lucru este necesar pentru a avertiza aplicația terță despre conexiunea care nu este de încredere, deoarece pagina HTML nu poate fi afișată în acest caz și conexiunea poate fi stabilită în modul în fundal. Prin urmare, dacă o aplicație terță are instrumente de verificare a certificatelor încorporate, conexiunea poate fi terminată. În acest caz, trebuie să contactezi proprietarul domeniului și să configurezi o conexiune de încredere. În cazul în care configurarea unei conexiuni de încredere este imposibilă, poți adăuga acea aplicație terță în lista de aplicații de încredere. Kaspersky Endpoint Security generează, de asemenea, un eveniment despre stabilirea unei conexiuni criptate cu un certificat care nu are încredere.

Cum se configurează scanarea conexiunilor criptate cu un certificat care nu este de încredere în Consola de administrare (MMC)

Cum se configurează scanarea conexiunilor criptate cu un certificat care nu este de încredere în Web Console și Cloud Console

Cum se configurează scanarea conexiunilor criptate cu un certificat care nu este de încredere în interfața aplicației

Notificare Kaspersky despre vizitarea unui domeniu cu un certificat care nu este de încredere în fereastra browserului. Utilizatorul poate continua lucrul.

Avertizare cu privire la vizitarea unui domeniu cu un certificat care nu este de încredere

Acest articol v-a fost util?
Ce putem îmbunătăți?
Mulțumim pentru feedback! Ne ajuți să devenim mai buni.
Mulțumim pentru feedback! Ne ajuți să devenim mai buni.