Kaspersky Secure Mobility Management
Включение проверки подлинности на основе сертификатов устройств

Чтобы включить проверку подлинности на основе сертификатов устройства:

  1. Откройте командную строку на устройстве, на котором установлен Сервер администрирования.
  2. Перейдите в каталог, содержащий утилиту klscflag.

    По умолчанию утилита находится в каталоге /opt/kaspersky/ksc64/sbin.

  3. Выполните следующую команду под учетной записью с привилегиями root, чтобы настроить проверку подлинности на основе сертификатов устройств на Сервере администрирования:

    ./klscflag -fset -pv ".core/.independent" -s KLLIM -n LP_MobileMustUseTwoWayAuthOnPort13292 -t d -v 1

  4. Перезапустите службу Сервера администрирования.

После запуска службы Сервера администрирования проверка подлинности на основе сертификатов устройства с использованием общего сертификата станет обязательной.

При первом подключении устройства к Серверу администрирования наличие сертификата не обязательно.

По умолчанию проверка подлинности на основе сертификатов устройств выключена.