Перейти к содержанию

KIS2021. Как отключить проверку сертификата безопасности на определенном сайте?


Рекомендуемые сообщения

При обращении почтового клиента к нашему почтовому серверу, KIS2021 ругается на сертификат безопасности. Приходится каждый раз нажимать кнопку "Продолжить". А добавить в "исключения" программа не предлагает. На KIS2020 такое тоже было, но там я это как-то победил, вот только не помню как. Можно ли заставить KIS2021 не обращать внимание на сертификат безопасности при обращении к определенным сайтам?

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, @OlegCh.

Да, можно. Настройки (шестеренка) -->> Дополнительно-->>Сеть -->>Настроить исключения -->>Добавить -->>Проблемный сайт-->>Добавить.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо! У меня там, оказывается, этот сайт уже был, только в статусе "неактивен". Может после перехода с 2020 на 2021 статус поменялся, а может ещё что... Но сразу после активизации этого исключения почтовый клиент тоже попросил добавить наш почтовый сервер в исключения. Видимо, помогло.

Ссылка на комментарий
Поделиться на другие сайты

Обнаружился один нюанс при добавлении исключения в настройки сети. При обращении к почтовому серверу ругаться на недействующий сертификат перестало, это да. Но при этом перестал правильно работать модуль анти-спама. У меня он работал по маске *@*, добавляя значок [!] в тему письма. Т.е. по умолчанию все письма маркируются этим знаком, кроме тех, чьи адреса я помещаю в белый список. Так вот, после помещения почтового сервера в исключения сетевых настроек, этот значок перестал добавляться, что очень печально.

Вот как бы это совместить...

Ссылка на комментарий
Поделиться на другие сайты

Подозреваю, что после добавления в исключения у вас просто перестало проверять вообще (в том числе и на спам).
На вашем месте я вместо того, чтобы приделывать костыли попытался бы решить проблему, а не маскировать её. Раз ругается на сертификат, то разобраться, что с ним не так? От касперского сертификат в системе установлен?

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, regist сказал:

От касперского сертификат в системе установлен?

Эээ... а подскажите, плиз, при переходе от KIS20 к KIS21 надо этот сертификат переустанавливать вручную? Или он как-то автоматом устанавливается? Или это вообще с версией не связано?

 

Посмотрел в Firefox сертификат Касперского. Вроде не было. Импортировал. Появился. Посмотрим теперь.

 

3 часа назад, OlegCh сказал:

Импортировал. Появился.

Но ничего не изменилось. Все равно ругается.

Ссылка на комментарий
Поделиться на другие сайты

6 часов назад, OlegCh сказал:

все письма маркируются этим знаком, кроме тех, чьи адреса я помещаю в белый список.

а про какой почтовый клиент речь? и про какой белый список речь? про список разрешенных отправителей в настройках Антиспама антивируса?

Ссылка на комментарий
Поделиться на другие сайты

7 часов назад, OlegCh сказал:

при переходе от KIS20 к KIS21 надо этот сертификат переустанавливать вручную?

при переходе с версии надо устанавливать его заново.

7 часов назад, OlegCh сказал:

Или он как-то автоматом устанавливается?

в теории автоматом, на практике как видите не всегда.

https://support.kaspersky.ru/common/error/other/14396

 

7 часов назад, OlegCh сказал:

Посмотрел в Firefox сертификат Касперского. Вроде не было.

В итоге у вас и до этого сайты не проверялись и вместо того, чтобы решать проблему и потенциальную угрозу вы просто затыкали предупреждения.

 

А по остальному как заметил @kmscom нужно больше подробностей.

 

Ссылка на комментарий
Поделиться на другие сайты

17 hours ago, kmscom said:

а про какой почтовый клиент речь?

Речь про Thunderbird (мозилловский почтовый клиент).

17 hours ago, kmscom said:

и про какой белый список речь? про список разрешенных отправителей в настройках Антиспама антивируса?

Да, совершенно верно.

Ссылка на комментарий
Поделиться на другие сайты

20 часов назад, OlegCh сказал:

ничего не изменилось. Все равно ругается.

Сделайте скриншот проблемы

 

20 часов назад, OlegCh сказал:

Вроде не было. Импортировал. Появился.

Как импортировали? Строго по инструкциям из статьи: https://support.kaspersky.ru/common/error/other/14396#block5 в Thunderbird?
Какая версия Thunderbird?

Ссылка на комментарий
Поделиться на другие сайты

На самом деле лучше не импортировать сертификат в Мозиллу, а включать настройку "Использовать хранилище сертификатов Windows" для Мозиллы в настройках KIS.

И, на всякий случай, Thunderbird 78.х не работает с почтовыми серверами с TLS ниже 1.2 (без специальной настройки).

Ссылка на комментарий
Поделиться на другие сайты

Ну, в общем, я обратился в поддержку хостинга, где наш сайт и почтовый сервер расположены (для сайта у нас действующий сертификат, а для почтового сервера нужен отдельный, ну или некоторые другие способы) - решим этот вопрос с ними. Спасибо за поддержку.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • initial77
      Автор initial77
      Добрый день,
       
      Как это отключить раз и навсегда?
      Я не могу даже попасть на собственный роутер, меня это выбешивает уже.
      Если это нельзя отключить я просто удалю ваш продукт.
      Я не хочу ковыряться с исключениями - как просто взять и отключить этот кусок функционала??
    • Sandynist
      Автор Sandynist
      Добрый день! 
       
      Каждый раз при открытии Алика (https://aliexpress.ru/) такая вот картинка.
       
      Событие: Обнаружено SSL-соединение c недействительным сертификатом Тип пользователя: Не определено Имя приложения: opera.exe Путь к приложению: C:\Users\Home7\AppData\Local\Programs\Opera Компонент: Интернет-защита Описание результата: Запрещено Имя объекта: rap.skcrtxr.com Причина: Этот сертификат или один из сертификатов в цепочке устарел.  И непонятно — это что? И что с этим всем делать?

    • Vitekzz
      Автор Vitekzz
      Хочу создать программу для автоматизации работы с KSC c помощью KlAkOAPI при запуске проверочного кода для загрузки информации об обновлениях постоянно выходит ошибка о использовании самоподписанного сертификата, которую не получается убрать, как можно решить данную проблему?
      Вот сам код программы:
       
      from KlAkOAPI.AdmServer import KlAkAdmServer
      from KlAkOAPI import Updates
      from datetime import timedelta
      import urllib3
      import ssl  # Импортируем модуль ssl
      import json
       
      username = 'KLAPI'
      password = '1234QwZ'
      KSC_LIST = {
          'WINDOWS': 'https://127.0.0.1:13299'
      }
      def ConnectKSC(ip):
          """Подключается к серверу Kaspersky Security Center."""
          while True:
              try:
                  connect = KlAkAdmServer.Create(ip, username, password, verify=False, vserver='')
                  if connect:
                      print('Успешно подключился к {}'.format(ip))
                  else:
                      print('Ошибка подключения к {}'.format(ip))
                      return None  # Возвращает None, если подключение не удалось. Не завершает программу.
                  return connect
              except Exception as e:
                  print(f"Ошибка подключения: {e}")
                  return None # Возвращает None, если подключение не удалось
      def get_status_hosts(server, ip):
          """Получает и печатает информацию о статусе обновлений для сервера KSC."""
          urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)
          params = []  #  params не используется
          if server is not None:
              try:
                  # Создаем SSL-контекст, который не проверяет сертификаты
                  context = ssl.create_default_context()
                  context.check_hostname = False
                  context.verify_mode = ssl.CERT_NONE
                  # Модифицируем объект сессии для отключения проверки SSL
                  server.session.verify = False  # Отключаем проверку глобально для сессии
                  server.session.cert = None  # Удаляем существующий сертификат
                  straccessor = Updates.KlAkUpdates(server).GetUpdatesInfo(pFilter=params)  # Нет аргумента ssl_context
                  ncount = straccessor.RetVal()
                  if ip == KSC_LIST['WINDOWS']:
                      if 1 in ncount:  # Проверяем, что индекс существует
                          data = ncount[1]
                          print('')
                          print('KSC ======== [ {} ] ========'.format(KSC_LIST['WINDOWS']))
                          print('Дата создания: {}'.format(data['Date'] + timedelta(hours=3)))
                          print('Дата получения: {}'.format(data['KLUPDSRV_BUNDLE_DWL_DATE'] + timedelta(hours=3)))
                          print('============================')
                      else:
                          print("Не удалось получить данные для WINDOWS KSC")
                  else:
                      print(f"Неизвестный IP-адрес KSC: {ip}")  # Добавлена проверка на некорректный IP-адрес KSC
              except Exception as e:
                  print(f"Ошибка при получении информации об обновлениях с {ip}: {e}")
          else:
              print('Ошибка доступа к серверу')  # Это сообщение может вводить в заблуждение, если подключение к серверу не удалось во время ConnectKSC.
      if __name__ == '__main__':  # Исправлена ошибка 'name' на '__name__'
          for ip in KSC_LIST.values():
              server = ConnectKSC(ip)
              if server:  # Продолжаем только если подключение успешно
                  try:
                      get_status_hosts(server, ip)
                  except Exception as e:
                      print(f"Ошибка в get_status_hosts для {ip}: {e}")
              else:
                  print(f"Не удалось подключиться к {ip}. Пропускаем проверку статуса обновлений.")  # Добавлено сообщение, если подключение не удалось.
      Ошибка которая появляется при запуске кода:
       
      Успешно подключился к https://127.0.0.1:13299
      C:\Users\user\PycharmProjects\ksc\.venv\Lib\site-packages\urllib3\connectionpool.py:1097: InsecureRequestWarning: Unverified HTTPS request is being made to host '127.0.0.1'. Adding certificate verification is strongly advised. See: https://urllib3.readthedocs.io/en/latest/advanced-usage.html#tls-warnings
        warnings.warn(
      Не удалось получить данные для WINDOWS KSC
      Process finished with exit code 0
       
       
    • Анди25
      Автор Анди25
      День добрый,
       
      Сменился сервер и имя, из бэкап восстановил, но все сертификаты естественно указывают на прежний.
      Подскажите как сертификат сменить непосредственно на Kaspersky Security Center (не для работы мобильных клиентов и web, они легко меняются через mmc)
       
      Нашел описание по утилите klsetsrvcert, но чего-то не хватает, не проходит создание.
      "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klsetsrvcert.exe" -t C -i C:\0\klserver.cer -p testpass -o NoCA
    • Hendehog
      Автор Hendehog
      Здравствуйте.
      Вирус замаскированный под файл от госорганов.
      Просканировал KVRT, DR.Web, и сняты логи автологгером.
      Прошу подсказки - что именно делается вирус, куда внедряется, как ворует деньги с банковских счетов?
      Ну и понять, чист сейчас ПК или нет.
      CollectionLog-2025.02.07-10.57.zip KVRT2020_Data.zip
×
×
  • Создать...