Jump to content

Recommended Posts

Oblomov Artem
Posted

Добрый день!
При проверке состояния подключения Network Agent'a с помощью утилиты klnagchk.exe была выявлена ошибка.

"Попытка соединения с Сервером администрирования...Произошла ошибка транспортного уровня при соединении с http://192.168.151.180:13000: не прошла аутентификация SSL, неверный или просроченный сертификат."

Полный вывод утилиты прикрепил к сообщению скриншотом.

В связи с этим возникает ряд вопросов ответы на которые я к сожалению не смог найти на форуме/онлайн поддержке:

1. Где хранится/откуда берется SSL сертификат для подключения агента администрирования к KSC
2. Есть ли возможность средствами KSC или же Network Agent'a заменить сертификат без переустановки агента

Заранее спасибо за комментарии и ответы

outpoot.png

  • Solution
Posted

Добрый день.

Если сертификат указан в пакете Агента, то использует данный сертификат сразу

image.thumb.png.c01c65cd832efbee0d1e188d381633df.png

 

Если в пакете нет опции "Использовать сертификат сервера", то он получит его при первом обращении (подключении) к серверу KSC.

Сейчас вам надо повторно получить сертификат, этой же командой можно переключать агент на новый сервер KSC.

klmover https://support.kaspersky.ru/ksc/14.2/3911

укажите адрес своего сервера в значении параметра -address

 

Oblomov Artem
Posted

Все получилось, спасибо.

Был только 1 нюанс, я пытался запустить klmover через удаленный сеанс по psexec, выводило ошибку или же предупреждение о чем либо, но из за того что поломана кодировка ничего не было понятно.
Пришлось зайти на удаленный рабочий стол, там уже от имени администратора запустить cmd.exe, и klmover'ом получить новый сертификат и переключиться к KSC

  • Like 1

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...