Перейти к содержанию

Сеть может отслеживаться. Установка сертификата ЦС.


Рекомендуемые сообщения

Всем привет.

 

Я поставил с госуслуг 2 сертификата, чтобы проходила оплата, обслуживаемая сбербанком. 

Сегодня заметил в шторке телефона такое сообщение:

Спойлер

photo_2023-03-16_15-21-42.jpg

Подскажите, мне уже волноваться или тревога из-за этих 2х сертификатов?

Ссылка на комментарий
Поделиться на другие сайты

Я уже писал, по моему, где-то здесь

Браузеры Opera, FireFox, MIUI и ряд других могут некорректно работать с сайтами, защищенными сертификатами безопасности НУЦ Минцифры России. Чтобы избежать проблем, рекомендуем использовать Яндекс Браузер или после установки сертификатов перейти на другой браузер

 

 

* а твое сообщение останется.

На huawei также было у меня..я удалил оба сертификата

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Установлен adguard для андроид, активирована фильтрация https тоже ставится сертификат, на андроиде 6 после вклюючения вылазит аналогичное уведомление, что я делаю - нажимаю крестик очисить уведомления и эта надпись уходит

  • Спасибо (+1) 2
Ссылка на комментарий
Поделиться на другие сайты

Только что попробовал установить два этих сертификата. Были похожие предупреждения только при установке. При открытии шторки ничего такого не появляется.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Там в сообщении все написано. Сертификаты минцифры выпущены российским центром сертификации, который пока никто кроме российских браузеров не признает. Поэтому приходится также ставить на устройство его сертификат. По хорошему, так не делают, поэтому гугл и нервничает. 

Проблема в том, что установка на устройство сертификата неизвестного ( с точки зрения гугла) центра сертификации потенциально небезопасна.

 

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

35 минут назад, ska79 сказал:

Установлен adguard для андроид, активирована фильтрация https тоже ставится сертификат, на андроиде 6 после вклюючения вылазит аналогичное уведомление, что я делаю - нажимаю крестик очисить уведомления и эта надпись уходит

У меня тоже он стоит. Попробую удалить, проверить.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Mrak сказал:

Всем привет.

 

Я поставил с госуслуг 2 сертификата, чтобы проходила оплата, обслуживаемая сбербанком. 

Сегодня заметил в шторке телефона такое сообщение:

  Скрыть контент

photo_2023-03-16_15-21-42.jpg

Подскажите, мне уже волноваться или тревога из-за этих 2х сертификатов?

После установки сертфикатов Минцифры для нормальной работы браузеров рекомендуется очистить cookie всех устаовленных на устройстве браузеров. Что касается Яндекс-браузера, сертификаты Минцифры устанавливаются в ходе установки Яндекс-браузера. Сответственно, после установки Яндекс-браузера, в работе с последним никакого дискомфорта не наблюлается.

Изменено пользователем dima_kor
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

5 минут назад, Mrak сказал:

У меня тоже он стоит. Попробую удалить, проверить

На 10м андроиде подобного не наблюдаю с сертифом адгуард

Ссылка на комментарий
Поделиться на другие сайты

Только что, ska79 сказал:

На 10м андроиде подобного не наблюдаю с сертифом адгуард

Удалил. Зря стирал. После удаления перезагрузил, надпись осталась. 

41 минуту назад, andrew75 сказал:

Проблема в том, что установка на устройство сертификата неизвестного ( с точки зрения гугла) центра сертификации потенциально небезопасна.

 

Ну если это нормально, то как объяснить, что у других аналогичной проблемы нет:

42 минуты назад, Александр Широкий сказал:

Только что попробовал установить два этих сертификата. Были похожие предупреждения только при установке. При открытии шторки ничего такого не появляется.

 

Ссылка на комментарий
Поделиться на другие сайты

4 минуты назад, dima_kor сказал:

Сответственно, после установки Яндекс-браузера, в работе с последним никакого дискомфорта не наблюлается.

Яндекс браузер добавляет некоторый дискомфорт, когда в период поиска мною на странице, например, ситилинка или м-видео какого-то товара, настойчиво сверху предлагает тот же товар с яндекс.маркета, иногда даже дороже, чем я просматриваю. Я не нашёл настройки, которая позволяла бы это отключать. Может плохо искал, она совершенно не очевидная. Поэтому решил заморочиться с сертификатами. 

2 минуты назад, ska79 сказал:

Попробуй очистить уведомления со шторки, как это сделать не подскажу у меня 10 андроид и 6 только

Так это не самостоятельное уведомление, а надпись такая под часами. 

Ссылка на комментарий
Поделиться на другие сайты

21 минуту назад, Mrak сказал:

Яндекс браузер добавляет некоторый дискомфорт, когда в период поиска мною на странице, например, ситилинка или м-видео какого-то товара, настойчиво сверху предлагает тот же товар с яндекс.маркета, иногда даже дороже, чем я просматриваю. Я не нашёл настройки, которая позволяла бы это отключать. Может плохо искал, она совершенно не очевидная. Поэтому решил заморочиться с сертификатами. 

Я имел вввиду дискомфорта с сертификатами. Попробуйте очистить cookie и перезагрузить устройство.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Mrak сказал:

Ну если это нормально, то как объяснить, что у других аналогичной проблемы нет

кто бы знал. У меня на 10-м андроиде тоже нет никаких предупреждений.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sandynist
      Автор Sandynist
      Добрый день! 
       
      Каждый раз при открытии Алика (https://aliexpress.ru/) такая вот картинка.
       
      Событие: Обнаружено SSL-соединение c недействительным сертификатом Тип пользователя: Не определено Имя приложения: opera.exe Путь к приложению: C:\Users\Home7\AppData\Local\Programs\Opera Компонент: Интернет-защита Описание результата: Запрещено Имя объекта: rap.skcrtxr.com Причина: Этот сертификат или один из сертификатов в цепочке устарел.  И непонятно — это что? И что с этим всем делать?

    • Vitekzz
      Автор Vitekzz
      Хочу создать программу для автоматизации работы с KSC c помощью KlAkOAPI при запуске проверочного кода для загрузки информации об обновлениях постоянно выходит ошибка о использовании самоподписанного сертификата, которую не получается убрать, как можно решить данную проблему?
      Вот сам код программы:
       
      from KlAkOAPI.AdmServer import KlAkAdmServer
      from KlAkOAPI import Updates
      from datetime import timedelta
      import urllib3
      import ssl  # Импортируем модуль ssl
      import json
       
      username = 'KLAPI'
      password = '1234QwZ'
      KSC_LIST = {
          'WINDOWS': 'https://127.0.0.1:13299'
      }
      def ConnectKSC(ip):
          """Подключается к серверу Kaspersky Security Center."""
          while True:
              try:
                  connect = KlAkAdmServer.Create(ip, username, password, verify=False, vserver='')
                  if connect:
                      print('Успешно подключился к {}'.format(ip))
                  else:
                      print('Ошибка подключения к {}'.format(ip))
                      return None  # Возвращает None, если подключение не удалось. Не завершает программу.
                  return connect
              except Exception as e:
                  print(f"Ошибка подключения: {e}")
                  return None # Возвращает None, если подключение не удалось
      def get_status_hosts(server, ip):
          """Получает и печатает информацию о статусе обновлений для сервера KSC."""
          urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)
          params = []  #  params не используется
          if server is not None:
              try:
                  # Создаем SSL-контекст, который не проверяет сертификаты
                  context = ssl.create_default_context()
                  context.check_hostname = False
                  context.verify_mode = ssl.CERT_NONE
                  # Модифицируем объект сессии для отключения проверки SSL
                  server.session.verify = False  # Отключаем проверку глобально для сессии
                  server.session.cert = None  # Удаляем существующий сертификат
                  straccessor = Updates.KlAkUpdates(server).GetUpdatesInfo(pFilter=params)  # Нет аргумента ssl_context
                  ncount = straccessor.RetVal()
                  if ip == KSC_LIST['WINDOWS']:
                      if 1 in ncount:  # Проверяем, что индекс существует
                          data = ncount[1]
                          print('')
                          print('KSC ======== [ {} ] ========'.format(KSC_LIST['WINDOWS']))
                          print('Дата создания: {}'.format(data['Date'] + timedelta(hours=3)))
                          print('Дата получения: {}'.format(data['KLUPDSRV_BUNDLE_DWL_DATE'] + timedelta(hours=3)))
                          print('============================')
                      else:
                          print("Не удалось получить данные для WINDOWS KSC")
                  else:
                      print(f"Неизвестный IP-адрес KSC: {ip}")  # Добавлена проверка на некорректный IP-адрес KSC
              except Exception as e:
                  print(f"Ошибка при получении информации об обновлениях с {ip}: {e}")
          else:
              print('Ошибка доступа к серверу')  # Это сообщение может вводить в заблуждение, если подключение к серверу не удалось во время ConnectKSC.
      if __name__ == '__main__':  # Исправлена ошибка 'name' на '__name__'
          for ip in KSC_LIST.values():
              server = ConnectKSC(ip)
              if server:  # Продолжаем только если подключение успешно
                  try:
                      get_status_hosts(server, ip)
                  except Exception as e:
                      print(f"Ошибка в get_status_hosts для {ip}: {e}")
              else:
                  print(f"Не удалось подключиться к {ip}. Пропускаем проверку статуса обновлений.")  # Добавлено сообщение, если подключение не удалось.
      Ошибка которая появляется при запуске кода:
       
      Успешно подключился к https://127.0.0.1:13299
      C:\Users\user\PycharmProjects\ksc\.venv\Lib\site-packages\urllib3\connectionpool.py:1097: InsecureRequestWarning: Unverified HTTPS request is being made to host '127.0.0.1'. Adding certificate verification is strongly advised. See: https://urllib3.readthedocs.io/en/latest/advanced-usage.html#tls-warnings
        warnings.warn(
      Не удалось получить данные для WINDOWS KSC
      Process finished with exit code 0
       
       
    • Анди25
      Автор Анди25
      День добрый,
       
      Сменился сервер и имя, из бэкап восстановил, но все сертификаты естественно указывают на прежний.
      Подскажите как сертификат сменить непосредственно на Kaspersky Security Center (не для работы мобильных клиентов и web, они легко меняются через mmc)
       
      Нашел описание по утилите klsetsrvcert, но чего-то не хватает, не проходит создание.
      "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klsetsrvcert.exe" -t C -i C:\0\klserver.cer -p testpass -o NoCA
    • Mutabor
      Автор Mutabor
      Здравствуйте, моя домашняя сеть подключена к ботсети. Я узнал об этом из Касперского, зайдя в мониторинг умного дома увидел, что к моей домашней сети подключено 250 устройств.
      Ранее хакер взломал мой роутер и почту, поменяв пороли. Я все пароли поменял,
      на сложные, использовав генератор паролей, на почту смог войти по отпечатку пальца через смарфон, а роутер перезагрузил.
      Для того чтобы выйти из этой бот сети я создал в роутере белый список, привезав мак адреса моих устройств, так же создал гостевую сеть и перенаправил в нее устройства которые не поддерживают шифрования WAN 3 personal, это две колонки Алиса и телевизор. Три устройства поддерживающие это шифрование я оставил в основной сети. Это два смартфона и андроид телевизор.
      После этого Касперский показал что я вышел из ботсети, однако на следующее утро я снова увидел, что являюсь её участником.
      Так же на компьютере Касперский пишет, что у меня открыт 22 SSH порт, как его закрыть на моем роутере TP-Link Archer C80 я не знаю, перерыл всё меню. интернет, задавал вопрос ии, ответа так и не нашёл.
      Хотя я заходил на  https://www.yougetsignal.com/tools/open-ports/ чтобы проверить открыт ли этот порт у меня, пишет что порт закрыт.
      Осталась единственная надежда на вас, может вы сможете помочь, пожалуйста помогите выйти из этой ботсети.
    • Роман П.
      Автор Роман П.
      Добрый день.
       
      На одном из ПК возникла проблема с подключением к серверу администрирования через mmc-консоль администрирования.
      При попытке подключения выдает ошибку - неверный сертификат, показывая его отпечаток. Отпечаток сертификата действительно не совпадает с тем, что находится на сервере администрирования.

       
      1) При попытке повторного подключения, указываю "вручную" файл сертификата, который располагается на сервере администрирования в  C:\ProgramData\KasperskyLab\adminkit\1093\cert - статья О сертификатах Kaspersky Security Center
      Результат - аналогичен неверный сертификат.
      2) Исходя из статьи Решение проблем с узлами Сервера администрирования - зачищал файл сервера администрирования в %USERPROFILE%\AppData\Roaming\Microsoft\MMC\ 
      3) Заметил, что после того как запускаешь консоль и выдает эту ошибку, то в хранилище сертификатов certmgr.msc формируется этот "левый" сертификат.

      4) Его зачистка в хранилище сертификатов, а также же поиск  по отпечатку и удаление в реестре с последующей перезагрузкой ПК к результату не привели. По-прежнему - неверный сертификат.
      5) Переустанавливал агента и клиента Касперского. Также пытался производить подключение без установленного антивируса и агента.
       
      Вопросы: как исправить эту проблему? Как удалить этот непонятный сертификат и заставить сервер получить верный. 
       
×
×
  • Создать...