Перевыпуск мобильного сертификата Сервера администрирования
Вам необходимо указать резервный мобильный сертификат Сервера администрирования, чтобы обеспечить соответствие требованиям безопасности вашей организации и поддержать постоянное соединение управляемых устройств с Сервером. Мобильный сертификат, выпущенный средствами Kaspersky Security Center, перевыпускается по умолчанию.
Мы рекомендуем указывать резервный сертификат при установке Сервера администрирования или не позднее, чем за 30 дней до истечения срока действия основного сертификата. Точное время истечения сертификата доступно в параметрах сертификата в поле Действителен до (в главном меню выберите → Общие → Сертификаты).
Максимальный срок действия любого сертификата Сервера администрирования – 397 дней.
Резервный сертификат доставляется на устройство при синхронизации и становится основным сразу после истечения срока действия основного сертификата. Если срок действия сертификата истек, а резервный сертификат не указан, связь между Сервером администрирования и Kaspersky Endpoint Security на управляемых устройствах будет потеряна. В этом случае для повторного подключения устройств нужно указать новый сертификат и переустановить Kaspersky Endpoint Security на каждом из управляемых устройств.
Чтобы перевыпустить сертификат Сервера администрирования с отложенной заменой (указать сертификат как резервный):
- В главном меню нажмите на значок параметров (
) рядом с именем Сервера администрирования.
Откроется окно свойств Сервера администрирования.
- В окне свойств Сервера администрирования выберите Общие → Сертификаты.
- Если вы планируете и дальше использовать сертификат, выпущенный Kaspersky Security Center:
- Нажмите Перевыпустить.
- В открывшемся окне:
- В разделе Адрес подключения выберите пункт Оставить адрес подключения прежним или пункт Изменить адрес подключения на, если будет использован новый адрес подключения.
- В разделе Активировать новый сертификат выберите Через указанный срок (сут) и укажите количество дней, через которое сертификат станет активным.
Мы рекомендуем указать срок активации сертификата не менее 30 дней, чтобы все устройства успели получить сертификат. Обратите внимание, что указанный период должен быть больше периода синхронизации устройств с Сервером администрирования. Подробная информация о настройке параметров синхронизации устройств с Сервером администрирования приведена в разделе Настройка параметров синхронизации.
- Нажмите OK.
Если вы планируете использовать собственный сертификат:
- Проверьте, соответствует ли ваш сертификат требованиям Kaspersky Security Center и требованиям Apple к доверенным сертификатам. При необходимости измените сертификат.
- Выберите параметр Другой сертификат и нажмите Управление сертификатом.
- В открывшемся окне нажмите Обзор.
- В открывшемся окне выберите тип вашего сертификата и укажите расположение сертификата и параметры:
- Если вы выбрали PKCS #12, нажмите на кнопку Обзор рядом с полем Открытый ключ и укажите файл сертификата на жестком диске. Если файл сертификата защищен паролем, введите пароль в поле Пароль закрытого ключа.
- Если вы выбрали X.509, нажмите на кнопку Обзор рядом с полем Закрытый ключ и укажите закрытый ключ на жестком диске. Если закрытый ключ защищен паролем, введите пароль в поле Пароль закрытого ключа. Нажмите на кнопку Обзор рядом с полем Открытый ключ и укажите открытый ключ на жестком диске.
- В разделе Активировать новый сертификат выберите Через указанный срок (сут) и укажите количество дней, через которое сертификат станет активным.
- Нажмите Сохранить.
- Нажмите OK.
- Нажмите Сохранить, чтобы сохранить внесенные изменения.
Сертификат перевыпущен в качестве резервного сертификата.
Чтобы немедленно перевыпустить сертификат Сервера администрирования (не рекомендуется, если есть управляемые мобильные устройства):
Мы не рекомендуем выбирать Немедленно в случае, если у вас есть управляемые мобильные устройства. При выборе опции будет потеряна связь со всеми управляемыми устройствами, так как новый сертификат не будет доставлен на устройства, а ранее действующий сертификат потеряет силу.
- В главном меню нажмите на значок параметров (
) рядом с именем Сервера администрирования.
Откроется окно свойств Сервера администрирования.
- В окне свойств Сервера администрирования выберите Общие → Сертификаты.
- Если вы планируете и дальше использовать сертификат, выпущенный Kaspersky Security Center:
- Нажмите Перевыпустить.
- В открывшемся окне:
- В разделе Адрес подключения выберите пункт Оставить адрес подключения прежним или пункт Изменить адрес подключения на, если будет использован новый адрес подключения.
- В разделе Активировать новый сертификат выберите Немедленно.
- Нажмите OK.
Если вы планируете использовать собственный сертификат:
- Проверьте, соответствует ли ваш сертификат требованиям Kaspersky Security Center и требованиям Apple к доверенным сертификатам. При необходимости измените сертификат.
- Выберите параметр Другой сертификат и нажмите Управление сертификатом.
- В открывшемся окне нажмите Обзор.
- В открывшемся окне выберите тип вашего сертификата и укажите расположение сертификата и параметры:
- Если вы выбрали PKCS #12, нажмите на кнопку Обзор рядом с полем Открытый ключ и укажите файл сертификата на жестком диске. Если файл сертификата защищен паролем, введите пароль в поле Пароль закрытого ключа.
- Если вы выбрали X.509, нажмите на кнопку Обзор рядом с полем Закрытый ключ и укажите закрытый ключ на жестком диске. Если закрытый ключ защищен паролем, введите пароль в поле Пароль закрытого ключа. Нажмите на кнопку Обзор рядом с полем Открытый ключ и укажите открытый ключ на жестком диске.
- В разделе Активировать новый сертификат выберите Немедленно.
- Нажмите Сохранить.
- Нажмите OK.
- Нажмите Сохранить, чтобы сохранить внесенные изменения.
Сертификат перевыпущен в качестве основного сертификата Сервера администрирования.
Дополнительная информация о сертификатах представлена в справке Kaspersky Security Center.