Перейти к содержанию

Подмена сертификата KTS, кому верить


Рекомендуемые сообщения

Добрый день!

 

Kaspersky Total Security осуществляет подмену сертификата на самоподписной, вопрос: как при этом определить, что сайт является достоверным?

Ссылка на комментарий
Поделиться на другие сайты

Можете путь сертификации в браузере проверить. Браузер также показывает защищёно ли соединение. Да и сам антивирус проверяет.

Если будет проблема в цепочке, то вы об этом узнаете, раз следите.

Ссылка на комментарий
Поделиться на другие сайты

@Justme, можете временно отключить проверку защищенных соединений в KTS, после этого у сайта будет отображаться родной сертификат.: Настройки--> Дополнительно-->Сеть--> Не проверять защищенные соединения: https://help.kaspersky.com/KTS/2018/ru-RU/68219.htm

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Болезнь вернулась. При серфинге на форуме кис спрашивает разорвать или нет. Сертификат в браузер установлен.

post-8645-0-96634800-1518711059_thumb.png

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

Это не болезнь, это повышенная бдительность. Фишка теоретически полезная но сильно раздражающая. Скорее всего в одном из сообщений есть или сторонняя картинка, или ссылка ..... может ещё что то с таким адресом.

Ссылка на комментарий
Поделиться на другие сайты

@Mark D. Pearlstone, Точно не могу сказать, браузер с открытой главной страницей форума, был свёрнут. Больше никаких сайтов не открывал, проявляется вроде раз в сутки, но точно не скажу, дня 2-3 уже так


@Денис-НН,это ж вроде вылечили

Ссылка на комментарий
Поделиться на другие сайты

@Mark D. Pearlstone,сомневаюсь что тут чат виноват. Где то дня 2-3 назад включил в firefox - eme вроде это плагин для мультимедиа(в ютуб видео без звука было)  звук появился, может это связано. Плагин этот отключал в about:config и включал там же

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

@Денис-НН,это ж вроде вылечили

В смысле? "nj защитный функционал продукта, он проверяет сертификаты при установлении безопасного соединения и сообщает о проблемах. Здесь ничего лечить не надо. Всё работает так как задумано.

Другое дело, что задумано хорошо, реализовано  крайне неудобно.

Может и плагин в фирефоксе. Неважно. Происходит обращение на этот адрес и продукт реагирует.

Ссылка на комментарий
Поделиться на другие сайты

@Денис-НН,помнится вроде на кис 2017, откроешь тему где есть ссылки на картинки, в том числе темы игр, кис 2017 выдавал такие алерты, в 2018 же вроде это вылечили

Ссылка на комментарий
Поделиться на другие сайты

Возможно и вылечили. Админы тех сайтов где размещены картинки поставили  нормальные сертификаты.

Со стороны ЛК всё правильно. Есть невалидный сертификат - о нём предупреждают. Но это раздражает очень сильно. Лечится двумя способами - мягким - отключением проверки защищённых соединений или жёстким - удалением продуктов ЛК. На работе я применил жёсткий вариант.

Ссылка на комментарий
Поделиться на другие сайты

Сейчас снова появилось после открытия ЛС, ссылок на внешние сайты в переписках нет


Открыл адрес с алерта в браузере там что то про линукс

Ссылка на комментарий
Поделиться на другие сайты

@ska79, вы же пишите, что

При серфинге на форуме

Всё остальное на форумном сертификате, а не на этом. Ищите тогда источник.

Ссылка на комментарий
Поделиться на другие сайты

Проверил сейчас сбросил настройки браузера, после установки 2 расширений ситуация повторилась, в этот момент был открыт браузер, сайты никакие не были открыты. Расширения, ublock origin, user agent switcher. 2 -е снёс, понаблюдаю, может ublock  что то отсылает

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sandynist
      Автор Sandynist
      Добрый день! 
       
      Каждый раз при открытии Алика (https://aliexpress.ru/) такая вот картинка.
       
      Событие: Обнаружено SSL-соединение c недействительным сертификатом Тип пользователя: Не определено Имя приложения: opera.exe Путь к приложению: C:\Users\Home7\AppData\Local\Programs\Opera Компонент: Интернет-защита Описание результата: Запрещено Имя объекта: rap.skcrtxr.com Причина: Этот сертификат или один из сертификатов в цепочке устарел.  И непонятно — это что? И что с этим всем делать?

    • Vitekzz
      Автор Vitekzz
      Хочу создать программу для автоматизации работы с KSC c помощью KlAkOAPI при запуске проверочного кода для загрузки информации об обновлениях постоянно выходит ошибка о использовании самоподписанного сертификата, которую не получается убрать, как можно решить данную проблему?
      Вот сам код программы:
       
      from KlAkOAPI.AdmServer import KlAkAdmServer
      from KlAkOAPI import Updates
      from datetime import timedelta
      import urllib3
      import ssl  # Импортируем модуль ssl
      import json
       
      username = 'KLAPI'
      password = '1234QwZ'
      KSC_LIST = {
          'WINDOWS': 'https://127.0.0.1:13299'
      }
      def ConnectKSC(ip):
          """Подключается к серверу Kaspersky Security Center."""
          while True:
              try:
                  connect = KlAkAdmServer.Create(ip, username, password, verify=False, vserver='')
                  if connect:
                      print('Успешно подключился к {}'.format(ip))
                  else:
                      print('Ошибка подключения к {}'.format(ip))
                      return None  # Возвращает None, если подключение не удалось. Не завершает программу.
                  return connect
              except Exception as e:
                  print(f"Ошибка подключения: {e}")
                  return None # Возвращает None, если подключение не удалось
      def get_status_hosts(server, ip):
          """Получает и печатает информацию о статусе обновлений для сервера KSC."""
          urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)
          params = []  #  params не используется
          if server is not None:
              try:
                  # Создаем SSL-контекст, который не проверяет сертификаты
                  context = ssl.create_default_context()
                  context.check_hostname = False
                  context.verify_mode = ssl.CERT_NONE
                  # Модифицируем объект сессии для отключения проверки SSL
                  server.session.verify = False  # Отключаем проверку глобально для сессии
                  server.session.cert = None  # Удаляем существующий сертификат
                  straccessor = Updates.KlAkUpdates(server).GetUpdatesInfo(pFilter=params)  # Нет аргумента ssl_context
                  ncount = straccessor.RetVal()
                  if ip == KSC_LIST['WINDOWS']:
                      if 1 in ncount:  # Проверяем, что индекс существует
                          data = ncount[1]
                          print('')
                          print('KSC ======== [ {} ] ========'.format(KSC_LIST['WINDOWS']))
                          print('Дата создания: {}'.format(data['Date'] + timedelta(hours=3)))
                          print('Дата получения: {}'.format(data['KLUPDSRV_BUNDLE_DWL_DATE'] + timedelta(hours=3)))
                          print('============================')
                      else:
                          print("Не удалось получить данные для WINDOWS KSC")
                  else:
                      print(f"Неизвестный IP-адрес KSC: {ip}")  # Добавлена проверка на некорректный IP-адрес KSC
              except Exception as e:
                  print(f"Ошибка при получении информации об обновлениях с {ip}: {e}")
          else:
              print('Ошибка доступа к серверу')  # Это сообщение может вводить в заблуждение, если подключение к серверу не удалось во время ConnectKSC.
      if __name__ == '__main__':  # Исправлена ошибка 'name' на '__name__'
          for ip in KSC_LIST.values():
              server = ConnectKSC(ip)
              if server:  # Продолжаем только если подключение успешно
                  try:
                      get_status_hosts(server, ip)
                  except Exception as e:
                      print(f"Ошибка в get_status_hosts для {ip}: {e}")
              else:
                  print(f"Не удалось подключиться к {ip}. Пропускаем проверку статуса обновлений.")  # Добавлено сообщение, если подключение не удалось.
      Ошибка которая появляется при запуске кода:
       
      Успешно подключился к https://127.0.0.1:13299
      C:\Users\user\PycharmProjects\ksc\.venv\Lib\site-packages\urllib3\connectionpool.py:1097: InsecureRequestWarning: Unverified HTTPS request is being made to host '127.0.0.1'. Adding certificate verification is strongly advised. See: https://urllib3.readthedocs.io/en/latest/advanced-usage.html#tls-warnings
        warnings.warn(
      Не удалось получить данные для WINDOWS KSC
      Process finished with exit code 0
       
       
    • Анди25
      Автор Анди25
      День добрый,
       
      Сменился сервер и имя, из бэкап восстановил, но все сертификаты естественно указывают на прежний.
      Подскажите как сертификат сменить непосредственно на Kaspersky Security Center (не для работы мобильных клиентов и web, они легко меняются через mmc)
       
      Нашел описание по утилите klsetsrvcert, но чего-то не хватает, не проходит создание.
      "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klsetsrvcert.exe" -t C -i C:\0\klserver.cer -p testpass -o NoCA
    • Роман П.
      Автор Роман П.
      Добрый день.
       
      На одном из ПК возникла проблема с подключением к серверу администрирования через mmc-консоль администрирования.
      При попытке подключения выдает ошибку - неверный сертификат, показывая его отпечаток. Отпечаток сертификата действительно не совпадает с тем, что находится на сервере администрирования.

       
      1) При попытке повторного подключения, указываю "вручную" файл сертификата, который располагается на сервере администрирования в  C:\ProgramData\KasperskyLab\adminkit\1093\cert - статья О сертификатах Kaspersky Security Center
      Результат - аналогичен неверный сертификат.
      2) Исходя из статьи Решение проблем с узлами Сервера администрирования - зачищал файл сервера администрирования в %USERPROFILE%\AppData\Roaming\Microsoft\MMC\ 
      3) Заметил, что после того как запускаешь консоль и выдает эту ошибку, то в хранилище сертификатов certmgr.msc формируется этот "левый" сертификат.

      4) Его зачистка в хранилище сертификатов, а также же поиск  по отпечатку и удаление в реестре с последующей перезагрузкой ПК к результату не привели. По-прежнему - неверный сертификат.
      5) Переустанавливал агента и клиента Касперского. Также пытался производить подключение без установленного антивируса и агента.
       
      Вопросы: как исправить эту проблему? Как удалить этот непонятный сертификат и заставить сервер получить верный. 
       
    • MiStr
      Автор MiStr
      Здесь можно подать заявку на получение сертификатов магазина kaspersky>merch. Правила и обсуждение - в соседней теме. В этой теме принимаются только заявки! Любое другое обсуждение запрещено!
       
      После оставления заявки необходимо сразу отправить личное сообщение на имя @MiStr, @dkhilobok и @Deadman, в котором продублировать текст заявки и написать свои ФИО (полностью, без сокращений). Все повторные заявки на получение сертификата необходимо отправлять в рамках ранее созданной переписки и не создавать новую.
×
×
  • Создать...