Перейти к содержанию

Замена сертификата на сервере ksc


Рекомендуемые сообщения

День добрый,

 

Сменился сервер и имя, из бэкап восстановил, но все сертификаты естественно указывают на прежний.
Подскажите как сертификат сменить непосредственно на Kaspersky Security Center (не для работы мобильных клиентов и web, они легко меняются через mmc)

 

Нашел описание по утилите klsetsrvcert, но чего-то не хватает, не проходит создание.

"C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klsetsrvcert.exe" -t C -i C:\0\klserver.cer -p testpass -o NoCA

Ссылка на комментарий
Поделиться на другие сайты

Через данную программу восстановил данные, но мне надо же сменить имя сервера и адрес

 

Я про смену данного сертификата, чтоб небыло ссылки на прежний (oc.i.ad-пример), а был сертификат от нового (srv-kasp.i.ad)

 2.thumb.jpg.fce29f6120df85b83ef345b67d55fb7a.jpg

1.jpg

Изменено пользователем Анди25
правка
Ссылка на комментарий
Поделиться на другие сайты

Если меняется имя сервера, то восстанавливать предыдущий сертификат особого смысла нет, так как в сертификате, если будет расхождение имени сервера с его ip адресом, то такой сертификат будет автоматически помещён в недоверенную группу при обращении клиента. 

Ссылка на комментарий
Поделиться на другие сайты

21 час назад, Анди25 сказал:

Так и как правильно перевыпустить непосредственно для сервера KSC?

А какой сценарий приследуете? 

Ссылка на комментарий
Поделиться на другие сайты

А в чём проблема использовать текущий сертификат и просто переназначить у клиентов адрес сервера администрирования на новый? 

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, Анди25 сказал:

под старым именем другой сервер продолжил существовать, не хочу чтоб о нем были упоминания

Вы же сделали новый сервер KSC, переключите на него клиентов и все, в чем трудности? 

Ссылка на комментарий
Поделиться на другие сайты

хорошо, тогда такой вопрос, запускаем на клиентских компьютерах утилиту klmover, меняем сервер, KSC возвращает себе контроль над рабочей станцией сразу.

 

Но, если устанавливать на совершенно новое место агента, не видит сервер без прописи адреса

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Анди25 сказал:

Но, если устанавливать на совершенно новое место агента, не видит сервер без прописи адреса

Не очень понимаю, что вы понимаете под "не видит сервер"? Имя не резолвится, или что вы имеете в виду? 

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • infobez_bez
      Автор infobez_bez
      Здравствуйте!
      В веб консоли ksc вылезло уведомление о том, что истекает доверенный сертификат 
      Нужно ли его перевыпускать/заменять или он автоматически заменится на другой после окончания срока действия?
      И еще, после смены сертификата будут ли видеть ПК сервер администрирования или их заново придется подключать?
    • agrohim
      Автор agrohim
      Сервер администрирования Kaspersky Security Center не запускается

    • Sapfira
      Автор Sapfira
      В связи с тем, что сервис закладок Pocket закрывается, нужно найти хорошую альтернативу.
      Важно, чтобы по дизайну и функционалу аналог был похож на "Покет", чтобы было браузерное расширение, при нажатии на которое, страница автоматически сохраняется (так же как в Покете) и возможность импортировать туда все закладки из Покета. И чтобы был бесплатным.
       
      Из самого подходящего нашла сервис Raindrop.io, но оказалось, что расширение не работает в Яндекс Браузере (при нажатии на расширение, просит войти, хотя вход уже выполнен). Потом попробовала Evernote, но он не понравился, там совсем всё по-другому.
       
      Ещё нашла Hoarder, по виду подходящий, но похоже платный.
       
      В общем, не понятно, куда теперь переходить. 
       
       
    • DeniTornado
      Автор DeniTornado
      Доброго всем!
      Коллеги, а кто-нибудь использует KES на своих RDS серверах? Все нормально с работой серверов?
       
      Дано:
      - несколько RDS на Windows Server 2019
      - на них установлен KES 12.1.0.506
       
      Проблема:
      Вот уже в течении нескольких дней подряд наблюдаю утром проблему пока только на RDS (на остальных серверах пока все нормально - служебные серверы для определенных целей). То один сервер, то второй, то третий - утром когда все пользователи заходят на свои рабочие столы (почти все у нас работают на терминальных серверах со своих тонких клиентов), зайти не могут! Сервер тупо не отвечает на запросы. RDSы - это виртуальные машины на Hyper-V. Приходится через консоль Hyper-V перезагружать виртуалку и тогда она или после первой перезагрузки или после второй начинает пускать пользователей.
      Самое интересное что в логах ни чего такого, что указало бы на проблему. ТП в собранных логах ни чего криминального не видит
       
      До установки KES такого не было ни когда! Раньше пользовались другим известным антивирусом вообще не знали таких симптомов и проблем.
      Есть у кого схожие проблемы на RDS?
       
      И еще такой вопрос: на RDS серверах я использую скрытый режим работы KES - в настройках политики для RDSов отключил интерфейс. Не за чем пользователям его видеть в трее Windows. Но при такой настройке становится недоступна проверка из контекстного меню WIndows файлов на вирусы - эти менюшки серые и их не нажать. Можно как-то и скрыть KES, но при этом и функция проверки из контекстного меню была доступна?
    • Роман П.
      Автор Роман П.
      Добрый день.
       
      На одном из ПК возникла проблема с подключением к серверу администрирования через mmc-консоль администрирования.
      При попытке подключения выдает ошибку - неверный сертификат, показывая его отпечаток. Отпечаток сертификата действительно не совпадает с тем, что находится на сервере администрирования.

       
      1) При попытке повторного подключения, указываю "вручную" файл сертификата, который располагается на сервере администрирования в  C:\ProgramData\KasperskyLab\adminkit\1093\cert - статья О сертификатах Kaspersky Security Center
      Результат - аналогичен неверный сертификат.
      2) Исходя из статьи Решение проблем с узлами Сервера администрирования - зачищал файл сервера администрирования в %USERPROFILE%\AppData\Roaming\Microsoft\MMC\ 
      3) Заметил, что после того как запускаешь консоль и выдает эту ошибку, то в хранилище сертификатов certmgr.msc формируется этот "левый" сертификат.

      4) Его зачистка в хранилище сертификатов, а также же поиск  по отпечатку и удаление в реестре с последующей перезагрузкой ПК к результату не привели. По-прежнему - неверный сертификат.
      5) Переустанавливал агента и клиента Касперского. Также пытался производить подключение без установленного антивируса и агента.
       
      Вопросы: как исправить эту проблему? Как удалить этот непонятный сертификат и заставить сервер получить верный. 
       
×
×
  • Создать...