Перейти к содержанию

Kaspersky Security Center 13 замена сертификата


Рекомендуемые сообщения

Добрый день коллеги! Случилось страшное, перестал запускаться Kaspersky Security Center 11 возникала ошибка, техническая поддержка ответила что проблема на стороне базы данных, посоветовали два варианта:  восстановиться с бэкапа либо заново установить актуальную сертифицированную версию KSC13. Так как актуальный (рабочий) бэкап у нас отсутствует решил вновь поднять Kaspersky Security Center 13. Так вот в KSC 13 не видны ранее установленные агенты администрирования, запустив утилиту klnagchk выяснилась причина "Попытка соединения с Сервером администрирования...Произошла ошибка транспортного уровня при соединении с http://------------:13000: не прошла аутентификация SSL, неверный или просроченный сертификат." И сам вопрос:  существует ли способ замены нового сертификата на KSC 13 со старого KSC 11 для того что бы прошла аутентификация SSL и увиделись агенты? 

Ссылка на комментарий
Поделиться на другие сайты

Приветствую!

Если KSC13 ставился поверх KSC11, то сертификат сервера администраирования должен был просто обновиться.

Если KSC13 развернуля рядом, то нужно переключить агентов на него при помощи "klmover -address ..."

А вообще скрин klnagchk бы помог разобраться.

 

Ссылка на комментарий
Поделиться на другие сайты

Надо сделать бэкап утилитой klbackup.

Там есть выбор, что можно сохранить сертификат сервера 

Также должен подходить сертификат сервера с любого ПК, который был подключен к тому старому ксц.

Надо просто этот сертификат через эту же утилиту восстановить.

Ну и у нового ксц должны быть теже ip и имя старого ксц.

т.е. старый выключить надо будет.

Либо стандартной задачей смена сервера со старого ксц менять адрес на новый ксц

Изменено пользователем oit
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

Ещё раз день добрый! Всем спасибо за предложенные варианты, отдельная благодарность OIT,  оперативно решит проблему удалось через утилиту klbackup, а именно бэкапом сертификата на KSC 11 и восстановлением на KSC 13. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Анди25
      Автор Анди25
      День добрый,
       
      Сменился сервер и имя, из бэкап восстановил, но все сертификаты естественно указывают на прежний.
      Подскажите как сертификат сменить непосредственно на Kaspersky Security Center (не для работы мобильных клиентов и web, они легко меняются через mmc)
       
      Нашел описание по утилите klsetsrvcert, но чего-то не хватает, не проходит создание.
      "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klsetsrvcert.exe" -t C -i C:\0\klserver.cer -p testpass -o NoCA
    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
    • npc_admin
      Автор npc_admin
      Здравствуйте.
      Прошу совета в сложившийся ситуации. Есть задача перенести KSC на новый сервер. KSC версии 11.0.0.1131. На новом сервере, естественно, нужно ставить последнюю, актуальную версию Центра. Затем туда накатывать резервную выгрузку из старого Центра. Но! Для того, чтобы это получилось, нужно старый Центр версии 11 обновить до актуальной, а прежде чем обновляться, нужно сделать бэкап. Так вот проблема заключается в том, что пароль от базы данных KAV утерен и восстановить его не получается. Пытался сбросить пароль в SQLEXPRESS разными способами – не удалось. Вопрос, какое решение видится в этой ситуации?  На данный момент, мое видение – ставить последнюю версию Центра на новом сервере, делать настройки с чистого листа, потом подтягивать клиентов  (порядка 25 машин в офисе).
×
×
  • Создать...