Kaspersky Secure Mobility Management
Подключение к NDES/SCEP-серверу

Развернуть всё | Свернуть всё

Эти параметры применяются к корпоративным устройствам.

Вы можете подключиться к NDES/SCEP-серверу, чтобы получить сертификат от центра сертификации (CA) с помощью простого протокола регистрации сертификатов (SCEP). Для этого нужно добавить подключение к центру сертификации и профиль сертификата.

Чтобы добавить подключение к центру сертификации и профиль сертификата:

  1. В главном окне Kaspersky Security Center Web Console выберите Активы (Устройства)Политики и профили политик. В открывшемся списке политик выберите политику, которую вы хотите настроить.
  2. В окне свойств политики выберите Параметры приложения.
  3. Выберите Android и перейдите в раздел Конфигурация устройств.
  4. На карточке SCEP и NDES нажмите Параметры.

    Откроется окно SCEP и NDES.

  5. Включите параметры с помощью переключателя SCEP и NDES.

    Откроется окно Добавить подключение к центру сертификации.

  6. Добавьте подключение к центру сертификации:
    1. В поле Имя подключения введите имя подключения к центру сертификации.
    2. В раскрывающемся списке Тип протокола выберите версию протокола.
    3. В поле Веб-адрес сервера введите адрес сервера NDES или SCEP.

      Формат URL сервера NDES: http://<ИмяСервера>/certsrv/mscep/mscep.dll.

    4. В раскрывающемся списке Тип контрольной фразы выберите один из следующих вариантов, чтобы настроить запрос аутентификации:
      • Не задан
      • Статический
    5. Если вы выбрали вариант Статический, в поле Статическая контрольная фраза введите фразу для аутентификации.
    6. Нажмите Добавить.

    Будет добавлено подключение к центру сертификации. Вы можете добавить несколько подключений к центрам сертификации.

  7. Выберите вкладку Профиль сертификата и нажмите Добавить.

    Откроется окно Добавить профиль.

  8. Добавьте профиль сертификата:
    1. В разделе Общие параметры в поле Имя профиля введите уникальное имя профиля сертификата.
    2. В раскрывающемся списке Центр сертификации (CA) выберите центр сертификации, который вы добавили на вкладке Центр сертификации.
    3. В поле Имя субъекта укажите субъект сертификата. Имя субъекта – уникальный идентификатор, который содержит информацию о сертификации, например общее имя, организацию, организационную единицу и код страны. Вы можете ввести значение или выбрать макрос, нажав кнопку плюс.
    4. Если вы хотите добавить альтернативное имя субъекта сертификата, нажмите Добавить альтернативное имя субъекта и настройте следующие параметры:
      1. В раскрывающемся списке Тип альтернативного имени субъекта выберите тип альтернативного имени субъекта.
      2. В поле Альтернативное имя субъекта (SAN) введите альтернативное имя. Вы можете ввести значение или выбрать макрос, нажав кнопку плюс.

      Вы можете добавить несколько альтернативных имен субъекта.

    5. В разделе Ключ в раскрывающемся списке Размер ключа (бит) выберите длину закрытого ключа сертификата.
    6. В раскрывающемся списке Тип закрытого ключа выберите тип закрытого ключа сертификата:
    7. Если вы хотите, чтобы сертификат автоматически перевыпускался до истечения срока его действия, в разделе Сертификат установите флажок Обновлять сертификат автоматически. По умолчанию флажок снят.
    8. Если вы установили флажок Обновлять сертификат автоматически, введите количество дней до даты истечения срока действия сертификата в поле Обновить, когда осталось (дней).
    9. Нажмите Добавить.

    Будет добавлен профиль сертификата. Вы можете добавить несколько профилей сертификатов.

  9. Нажмите OK.
  10. Нажмите Сохранить, чтобы сохранить внесенные изменения.

Параметры на мобильном устройстве будут изменены после очередной синхронизации устройства с Kaspersky Security Center.

Добавленные подключения к центрам сертификации и профили сертификатов можно изменять или удалять с помощью кнопок Изменить или Удалить в верхней части списка.

При удалении подключения к центру сертификации также удаляются все профили сертификатов, которые используют это подключение.