Kaspersky Secure Mobility Management
Включение проверки подлинности на основе сертификатов устройств
Чтобы включить проверку подлинности на основе сертификатов устройства:
- Откройте командную строку на устройстве, на котором установлен Сервер администрирования.
- Перейдите в каталог, содержащий утилиту klscflag.
По умолчанию утилита находится в каталоге
/opt/kaspersky/ksc64/sbin
. - Выполните следующую команду под учетной записью с привилегиями root, чтобы настроить проверку подлинности на основе сертификатов устройств на Сервере администрирования:
./klscflag -fset -pv ".core/.independent" -s KLLIM -n LP_MobileMustUseTwoWayAuthOnPort13292 -t d -v 1
- Перезапустите службу Сервера администрирования.
После запуска службы Сервера администрирования проверка подлинности на основе сертификатов устройства с использованием общего сертификата станет обязательной.
При первом подключении устройства к Серверу администрирования наличие сертификата не обязательно.
По умолчанию проверка подлинности на основе сертификатов устройств выключена.
В начало