Jump to content

Recommended Posts

Posted

Господа, всем доброго дня!

Прошу вашего совета/помощи.

Ситуация следующая: есть действующий сервер KSC 15.1 на AstraLinux 1.7.6. Столкнулся со следующим траблом-никак не могу обновить сертификаты, в том числе сервера администрирования (22.08.2025 заканчивается). При переустановке Веб консоли, без разницы происходит ли замена на ту же версию, либо версия выше, сама установка отрабатывает как и должна, но обновленные сертификаты не перезаписываются в текущие. Права при этом рутовые, изменять-удалять могу в папке. Файл ответов, само собой, присутствует. Уже третий день пытаюсь докопаться до истины, пока безрезультатно...

Posted

Так Вы пытаетесь сменить сертификат "KSCL" или же веб-консоли? Это разные сущности. Вы каким руководством пользуетесь?

Полагаю, что сначала следует заменить/ обновить сертификат "KSCL", а уже после переустановить веб-консоль с указанием нового сертификата "KSCL".

Posted

Разве сертификаты, в том числе "KSCL", генерируются и записываются не при установке KSC Web Console? Судя по логам, именно в этот момент...

По вашей ссылке предусмотрена замена сертификата с уже сгенерированным/существующим новым сертификатом.

  • Solution
Posted
10 минут назад, ProG сказал:

Разве сертификаты, в том числе "KSCL", генерируются и записываются не при установке KSC Web Console? Судя по логам, именно в этот момент...

Нет. Ищите резервный сертификат, он у Вас должен уже быть:

Цитата

Сертификат Сервера администрирования действителен 397 дней. Kaspersky Security Center автоматически генерирует общий резервный сертификат ("CR") за 90 дней до истечения срока действия общего сертификата. Общий резервный сертификат впоследствии используется для замены сертификата Сервера администрирования. Когда истекает срок действия общего сертификата, общий резервный сертификат используется для поддержания связи с экземплярами Агента администрирования, установленными на управляемых устройствах. С этой целью общий резервный сертификат автоматически становится новым общим сертификатом за 24 часа до истечения срока действия старого общего сертификата.

 

12 минут назад, ProG сказал:

По вашей ссылке предусмотрена замена сертификата с уже сгенерированным/существующим новым сертификатом.

Всё верно поэтому и спрашиваю:

23 минуты назад, durtuno сказал:

Вы каким руководством пользуетесь?

, сценарии у каждого могут быть разными.

Posted

Да, резервный сертификат действительно есть в папке с другими, благодарю за ответ про автоматическую замену. Именно этот момент и хотел выяснить, чтобы не отвалилась консоль по истечении срока действия текущего)

Posted
17 минут назад, ProG сказал:

чтобы не отвалилась консоль по истечении срока действия текущего)

В некоторых сценариях использования веб-консоли, сертификат сервера для этой самой веб-консоли требуется "подсовывать" вручную.

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...