Перейти к содержанию

KSC не пускает на websbor.gks.ru


Рекомендуемые сообщения

Здравствуйте! Столкнулись с такой ситуации, что начались проблемы с сайтом websbor.gks.ru. Пытался добавить несколько сертификатов в KSC, на сам компьютер тестовый, но без успешно. Добавлял в доверительные, но при переходе уже были сообщения о незащищенности сети. Могли бы помочь с таким вопросом?

Screenshot_1.png

Изменено пользователем ZeyDie
Ссылка на комментарий
Поделиться на другие сайты

@ZeyDie, какая версия Windows на проблемных компьютерах?

Возможно проблема с корневыми сертификатами.

 

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, andrew75 сказал:

@ZeyDie, какая версия Windows на проблемных компьютерах?

Возможно проблема с корневыми сертификатами.

 

Стоит 10-ка, что на пользовательском ПК, что на сервере. Сам тоже попробовал, не получается

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, andrew75 сказал:

Попробуйте добавить сайт в исключения проверки защищенных соединений - https://support.kaspersky.com/KESWin/11.9.0/ru-RU/175151.htm

Делал, такой эффект

Screenshot_4.png

Ссылка на комментарий
Поделиться на другие сайты

Судя по тому что говорит Edge, вы похоже с сертификатами перемудрили когда что-то куда-то добавляли.

После того, как вы добавили сайт в исключения, Касперский перестал подменять на нем сертификат и соответственно проверять родной.

И это реакция Edge на родной сертификат сайта.

Ссылка на комментарий
Поделиться на другие сайты

Самое интересное, что, как говорит коллега, сайт периодически падал, но через какое-то время работал. В сети ничего не делал последние дня 2 точно. Поэтому это все весьма странно. По сертификатам уже пробовал потом, когда добавление в доверенные адреса не принесло никаких результатов...

С самого KSC сервера тоже не пускает, почему он считает сертификат недействительным, понять не могу.

image.thumb.png.a1ff6dcbf1efe8641cbdacb7934e44be.png

Изменено пользователем ZeyDie
Ссылка на комментарий
Поделиться на другие сайты

Привет. В общем мне тоже туда надо но тоже не пускает, тока думаю дело у них там. Сначала всё было ок, но при регистрации не видело сертификат эцп, потом установил как в инструкции и стало странное дело, вроде сайт идет а где регистрация вот так вот

2022-06-10_16-20-57.png

Ссылка на комментарий
Поделиться на другие сайты

Так посмотри какой там сертификат, кто выдал или покажи.

Может у тебя там стоит Fortigate, которые шерстит SSL трафик подменяя своим сертификатом. Тогда надо его смотреть.

Интернет каким образом выдаётся?

Проблема с сертификатом на всех компьютерах?

Если выдать интернет на ноутбук через мобилу например, проблема будет проявляться?

Ссылка на комментарий
Поделиться на другие сайты

3 минуты назад, Goddeimos13 сказал:

Так посмотри какой там сертификат, кто выдал или покажи.

Может у тебя там стоит Fortigate, которые шерстит SSL трафик подменяя своим сертификатом. Тогда надо его смотреть.

Интернет каким образом выдаётся?

Проблема с сертификатом на всех компьютерах?

Если выдать интернет на ноутбук через мобилу например, проблема будет проявляться?

FortiGate, FortiSwitch оборудование. Никогда таких проблем особо не было. Сейчас там смотрю, может, что и случилось. Ни на одном компьютере в офисе не даёт подключиться даже с выключенными Kaspersky. 

image.png.3a3ce389c485c150e241881bd5aab26c.png

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      От Bercolitt
      Нет доступа к веб-страничке с параметрами домашнего роутера Tplinkwifi.  Если отключить Kaspersky Plus, то доступ к роутеру возможен только через браузер Microsoft Edge при переключении его в режим Internet Explorer 11 и указанием исключений в виде адресов http://tplinkwifi или http://192.168.0.1. Хорошо бы чтобы и у Kaspersky Plus были такие исключения. Временное отключения KP плохой выход. Можно успеть словить зловреда. Заметил в истории google аккаунта,что кто-то заходит в браузер Firefox из Франции во время моей работы на ПК.Со смартфона Android 13 c защитой Kaspersky Plus доступ к параметрам роутера без проблем.
      https://disk.yandex.ru/i/DZg30C2prfvDvw
    • DD654
      От DD654
      Вообщем, есть выделенный сервер с KSC-12, изначально настроил, работал без особых проблем, своих агентов видел, KeS обновлялся. 
      Прошлым летом сменил айпи на сервере, в целях упорядочения раздачи айпи. Вроде всё работало, как обычно. Потом отпуск, потом Новый год,  смотрю - а у меня три четверти компов в KSC помечены, как с отсутвующими
      агентами KSC. Вернул айпишник на старый, подождал дня 2-3 - не помогло. Снова вернул айпи на новый, "упорядоченный", сделал батник с командой:
      C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address ksc.domain.local -silent  /точнее, вначале вместо полного имени сервак с KSC указал его айпи/,
      запустил задачей средствами ксц, пишет - отработало успешно в обоих случаях /с айпи и днс-именем/,  - но - не помогло. KSC все равно не видит агентов KSC на локальных компах.
      Вычитал на форуме про проблему с сертификатами,  с KSC экспортировал сертификат KeS и раздал его политикой домена на локальные компы. Подождал ночь, чтоб компы перезагрузились через
      выключение/включение - не помогло. Своих агентов КСЦ на локальных компах не видит всё равно. А они есть, как и КеС.
      В чем беда, не подскажете, уважаемые? Может, надо базу sqlexpress отрихтовать каким-то образом? Похоже, там прописалась в нескольких местах всякая инь-янь-хрень...
      Да, КСЦ Версия: 12.2.0.4376, агенты соответственно тоже, КеС версия 11.6.0.394, переустанавливал и вместе через задачу, и по-отдельности, и просто тупо удаленно с пары локальных компов с КЛ-шары из пакаджест,
      после установки/переустановки -пишет всё встало хорошо, просто замечательно, перезагружаешься - а ксц всё равно своих агентов с кес не видит...
       Может, кто-то сталкивался с аналогичным?
       
       
    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
    • ZOLkinA
      От ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • sammi
      От sammi
      Здравствуйте!
      Коллеги, помогите разобраться плз. 
      Есть в KSC политика на одну группу компьютеров, в которой включен контроль устройств. Там есть ряд разрешенных устройств и мне нужно добавить в разрешённые виртуальный сидиром винды. Чтобы можно было с  iso работать. 
      Пробовал через "Добавить->Сформировать правила на основе данных системы" и он как-бы добавляет  Virtual_DVD-ROM, но всё равно не работает. Судя по всему, мой предшественник также делал и у него тоже не взлетело.
      Единственное, что я заметил, что DeviceID которое в правиле и в событие, которое генерится при срабатывании защиты отличаются.  
      В правиле "SCSI\CDROM&VEN_MSFT&PROD_VIRTUAL_DVD-ROM\000001", а в событии перед 000001 ещё символы есть. 
       
      Я выгрузил правила в .xml, там добавил дополнительные символы в DeviceId и оставил только одно моё правило в этой xml. Делаю "Импорт из файла XML->Добавить правила к существующим" и получаю ошибку чтения правил из файла. Синтаксис внутри вроде корректный. 
       
      Может я сильно усложняю и как-то можно проще сделать?  С KSC только знакомлюсь)
       
       
×
×
  • Создать...