Jump to content

KSC12 - Downloadquelle von HTTPS auf HTTP umstellen


Go to solution Solved by waYne,

Recommended Posts

Posted

Hallo zusammen,

wir setzten seit bereits einige Monate KSC 12.0.0.7734 ein und steuern damit etliche Server mit installiertem KSWS 10.1.2.996

 

Nun wird unser zentraler Proxy, auf dessen Konfiguration ich keinen Einfluss hab, umgestellt.
Über den alten Proxy, dessen Prüfmechanismen nicht so umfangreich wie auf dem neuen sind, wurden die Downloads von Virendefinitionen etc. über HTTPS durchgeführt.

Das neue Gateway agiert hier restriktiver und KSC quittiert den TLS-Fehler (54). SSLLABS meckert das Zertifkat für den HTTPS-Download ebenfalls als untrusted an.

Lange Reder kurzer Sinn… Bei KSC 11 gab es einen Workaround der hier beschrieben wird und das Umstellen von HTTPS auf HTTP erlaubt:
https://support.kaspersky.com/15052

Diesen hab ich jetzt auch auf dem KSC 12 Server ausgefüht. Zwar quittiert mir das Ausführen der klscflag.exe eine SUCCESS-Meldung, der anschließende Download läuft allerdings nach wie vor über HTTPS.

Der Support-Artikel bezieht sich dabei auch tatsächlich nur auf KSC 11, sodass mir unklar ist, ob das Vorgehen beim KSC 12 das Gleiche ist?!

 

Jemand evtl. eine Idee?!

Schon jetzt herzlichen Dank für jeglichen Input.

Posted

Hallo waYne,

willkommen im Forum.

Bzgl. Umstellung auf HTTP mit KSC12 müsstest du auf den Support zugehen. 

Falls du die Möglichkeit hast Änderungen am Proxy zu beantragen (dafür wird es ja hoffentlich einen Prozess geben), dann findest du hier die Angaben zu den Updateservern und Ports :

https://support.kaspersky.com/de/15052


In diesem Zusammenhang hilft dir vielleicht auch diese Diskussion weiter:

https://community.kaspersky.com/b2b-deutschsprachiges-benutzer-forum-65/ksc-update-downloads-sehr-langsam-10867?postid=52115#post52115

 

Grüße
Alex

  • Solution
Posted

Servus Alex,

erstmal herzlichen Dank für das schnelle Feedback.

Konnte die Sache mit folgendem Thread lösen:

https://community.kaspersky.com/kaspersky-corporate-products-27/failed-to-establish-the-https-connection-tls-error-54-1786

 

klscflag.exe lief ja, wie erwähnt, mit einer SUCCESS-Meldung durch, in der Registry konnte ich anschließend allerdings keinen Schlüssel DisableKLHttps mit Wert 1 finden, wusste auch nicht so recht wo der hin soll und ob der auch bei 12 an der gleichen Stelle wie 11 sein muss.

 

User bitboy hatte im obigen Thread die genaue Stelle für KSC 11 genannt. Gleichen Pfad legt auch KSC 12 in der Registry an. Schlüsselpaar dort manuell hinterlegt und HTTP funktioniert ohne Stress am Gateway ;-)

 

Danke für die Mühe!

VG

wayne

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...