Перейти к содержанию

Kaspersky Security Center 13 замена сертификата


Рекомендуемые сообщения

Добрый день коллеги! Случилось страшное, перестал запускаться Kaspersky Security Center 11 возникала ошибка, техническая поддержка ответила что проблема на стороне базы данных, посоветовали два варианта:  восстановиться с бэкапа либо заново установить актуальную сертифицированную версию KSC13. Так как актуальный (рабочий) бэкап у нас отсутствует решил вновь поднять Kaspersky Security Center 13. Так вот в KSC 13 не видны ранее установленные агенты администрирования, запустив утилиту klnagchk выяснилась причина "Попытка соединения с Сервером администрирования...Произошла ошибка транспортного уровня при соединении с http://------------:13000: не прошла аутентификация SSL, неверный или просроченный сертификат." И сам вопрос:  существует ли способ замены нового сертификата на KSC 13 со старого KSC 11 для того что бы прошла аутентификация SSL и увиделись агенты? 

Ссылка на комментарий
Поделиться на другие сайты

Приветствую!

Если KSC13 ставился поверх KSC11, то сертификат сервера администраирования должен был просто обновиться.

Если KSC13 развернуля рядом, то нужно переключить агентов на него при помощи "klmover -address ..."

А вообще скрин klnagchk бы помог разобраться.

 

Ссылка на комментарий
Поделиться на другие сайты

Надо сделать бэкап утилитой klbackup.

Там есть выбор, что можно сохранить сертификат сервера 

Также должен подходить сертификат сервера с любого ПК, который был подключен к тому старому ксц.

Надо просто этот сертификат через эту же утилиту восстановить.

Ну и у нового ксц должны быть теже ip и имя старого ксц.

т.е. старый выключить надо будет.

Либо стандартной задачей смена сервера со старого ксц менять адрес на новый ксц

Изменено пользователем oit
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

Ещё раз день добрый! Всем спасибо за предложенные варианты, отдельная благодарность OIT,  оперативно решит проблему удалось через утилиту klbackup, а именно бэкапом сертификата на KSC 11 и восстановлением на KSC 13. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • Анди25
      Автор Анди25
      День добрый,
       
      Сменился сервер и имя, из бэкап восстановил, но все сертификаты естественно указывают на прежний.
      Подскажите как сертификат сменить непосредственно на Kaspersky Security Center (не для работы мобильных клиентов и web, они легко меняются через mmc)
       
      Нашел описание по утилите klsetsrvcert, но чего-то не хватает, не проходит создание.
      "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klsetsrvcert.exe" -t C -i C:\0\klserver.cer -p testpass -o NoCA
    • Алексей445
      Автор Алексей445
      Здравствуйте!
      У меня возникла необходимость перенести рабочий сервер KSC15.1 на другой с восстановлением из резервной копии. Основная система перестала нормально функционировать.
      Конфигурация основной системы: Windows Server 2025 Datacenter core , sql server 2022 enterprise core , Kaspersky Security Center 15.1 (подключено 2фа, подключение через mmc, вебконсоль не установлена).
       
      Конфигурация новой системы: Windows Server 2025 Datacenter (возможности рабочего стола), sql server 2022 standart, Kaspersky Security Center 15.1, восстановлено из резервной копии основной системы. Параметры: айпи-адрес, имя сервера и т.д. было восстановлено по инструкции из документации по восстановлению.
       
      Суть проблемы: после восстановления сервера администрирования, невозможно получить доступ к консоли управления MMC. 
       
      Кто сталкивался с данной проблемой? или знает что можно сделать для восстановления доступа?

    • Sapfira
      Автор Sapfira
      В связи с тем, что сервис закладок Pocket закрывается, нужно найти хорошую альтернативу.
      Важно, чтобы по дизайну и функционалу аналог был похож на "Покет", чтобы было браузерное расширение, при нажатии на которое, страница автоматически сохраняется (так же как в Покете) и возможность импортировать туда все закладки из Покета. И чтобы был бесплатным.
       
      Из самого подходящего нашла сервис Raindrop.io, но оказалось, что расширение не работает в Яндекс Браузере (при нажатии на расширение, просит войти, хотя вход уже выполнен). Потом попробовала Evernote, но он не понравился, там совсем всё по-другому.
       
      Ещё нашла Hoarder, по виду подходящий, но похоже платный.
       
      В общем, не понятно, куда теперь переходить. 
       
       
    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
×
×
  • Создать...