Перейти к содержанию

KES 11.10 - (не допускать подмены сертификата - MITM)


Рекомендуемые сообщения

Добрый день!

Есть терминалка win 10 pro с KES 11.10, на ней происходят какие то выписки ( + переход с старой системы этих выписок на новую ( старые работают как часы,а новы енет)) с бух программы с участием некого банка и поддержка этого банка рекомендовала -

" в защите сети (Антивирус)  наличие домена "зачёркнуто" в исключениях (не допускать подмены сертификата - MITM)"

Поставил в KES не использовать корневые сертификаты, домен в исключение.

image.png.68023f2a6552fd53a62421ff6a1d36bc.png

Но инструментом просмотра сертов выдаётся что выдан каспером ( кому выдан банку там правильно всё), может ли быть ошибка что как раз всётаки кес подменил серт на свой и как это исправить?

Ошибки сыпятся такого рода ( + winhttp winhttprequest истекло время ожидания) 

(вроде как раз всё же серт виноват?)

image.png.11dc6d1ae6b8b5182400dc7668a64469.png

Параллельно мучаюсь с поддержкой банка, но там новая система на костылых и допиливают по пути, пока не решили вопрос с ними..

Инфы могу подкинуть, но не очень компитентен в этом вопросе - вдруг кто сможет подсказать.

Ссылка на сообщение
Поделиться на другие сайты

По поводу подмены сертификата - нужно добавить сайт банка в исключения проверки защищенных соединений - https://support.kaspersky.com/KESWin/11.10.0/ru-RU/175151.htm

Ссылка на сообщение
Поделиться на другие сайты

Добрый день.

если работаете через браузер с сайтам банка, добавите адрес сайта в исключение расшифровки трафика.

Спойлер

1244642273_.thumb.png.c1d62f0b69ecce75a1352b501cb9eeda.png

 

ели это банк-клиент приложение, настройте исключение, с парметрами

 

Спойлер

2097499281_.thumb.png.c41bba801efe30c5c6948f9663b6f3e3.png

 

 

Ссылка на сообщение
Поделиться на другие сайты

Всё добавил - проблема сохранилась.

 Выключил каспер и все его службы - проблема один фиг такая же. Всёже косяк не в кесе походу

Ссылка на сообщение
Поделиться на другие сайты

Включали на чистом компе без каспера их ПО с моим ИТ отделом и после ещё на ноуте  с расшареным инетом - всё тот же результат.

Уже признали косяк именно банка, разбираются с техх поддержкой его.

Красавцы принудительно переводят на новую систему с невозможностью вернуться на старую и допиливают косяки по пути. Уже более с неделю...

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • qpuhahcuct
      От qpuhahcuct
      Добрый день.
      Требуется помощь. KES попросил обновиться до версии 11.11. Обновились. Потом начало увеличиваться число пк с отключенной защитой. Обратно она не включается (пишет что программа не корректно работает или что-то типа того) Оказывается, что каспера уже две версии на некоторых пк (11.10 и 11.11). При создании задачи удаления на выбор есть вариант удаления только версии 11.11. И после запуска этой задачи есть два исхода😀
      Вариант 1.
      Задача завершается успешно. Но удаляется только версия 11.11. Версия 11.10 остаётся на пк. Повторный запуск задачи ничего не делает. Пишет что успешно удалено. Если заходить на клиентский пк и руками удалять через "Установка\удаление", то кнопка удалить не активна. Если опять запускать инсталляцию каспера через KSC, то задача завершается успехом практически моментально.
      Запуск утилиты удаления (kavremvr) даже в безопасном режиме ничего не даёт. Пишет что всё тип-топ, я всё удалил😀 Но после этого через KSC всё-таки устанавливается антивирус. И их остаётся две версии.
      Вариант 2.
      Практически всё тоже самое, только при повторном запуске задачи удаления выдаёт ошибку 1605. Утилита так же ничего не удаляет. Но может вообще слететь с катушек. Антивирус удалит, но политики сохранит и будет блокировать вообще всё. От юсб до сетевой карты(хотя в политиках только блок юсб). Этот момент вообще не победил. Только переустановка системы.
      Мне кажется версия 11.10 не удаляется так как когда создаёшь задачу удаления, то в списке продуктов нет KES 11.10, только 11.11. Ну это чисто моё предположение.
      Вопрос)) Как удалить версию 11.10 или как добавить в список на удаление эту версию?


×
×
  • Создать...