Kaspersky Security Center

重新颁发 Web 服务器证书

2024年6月13日

ID 208265

发布后续下载到受管理设备的网络代理安装包以及发布 iOS MDM 配置文件、iOS 应用和 Kaspersky Endpoint Security for Mobile 安装包都需要在 Kaspersky Security Center Linux 中使用的 Web 服务器证书。根据当前的应用程序配置,可以使用不同的证书作为 Web 服务器证书(有关详细信息,请参阅“关于 Kaspersky Security Center Linux 证书”)。

如果您从未在管理服务器属性窗口的“Web 服务器”部分中将您自己的自定义证书指定为 Web 服务器证书,则移动证书将用作 Web 服务器证书。在这种情况下,通过重新颁发移动协议本身来重新颁发 Web 服务器证书。

要在已通过移动协议管理移动设备的情况下重新颁发 Web 服务器证书:

  1. 生成自定义证书,并准备好在 Kaspersky Security Center Linux 中使用。检查您的自定义证书是否满足 Kaspersky Security Center Linux 的要求Apple 可信证书的要求。如有必要,请修改证书。

    您可以使用 kliossrvcertgen.exe 实用程序来生成证书。

  2. 在主菜单,单击所需的管理服务器名称旁边的“设置”图标 ()。

    管理服务器属性窗口将打开。

  3. 在“常规”选项卡上,选择“Web 服务器”部分。
  4. 在“通过 HTTP”子部分中,选择“指定其他证书”选项,然后单击“更改证书”按钮。
  5. 在打开的窗口中,在“证书类型”字段中选择您的证书类型:
    • 如果选择了“PKCS #12 容器”,则单击“证书”字段旁边的“浏览”按钮,然后指定硬盘驱动器上的证书文件。如果证书文件受密码保护,请在“密码(如果有)”字段中输入密码。
    • 如果选择了“X.509 证书”,则单击“私钥”字段旁边的“浏览”按钮,然后指定硬盘驱动器上的私钥。如果私钥受密码保护,请在“密码(如果有)”字段中输入密码。
  6. 单击“保存”按钮,然后单击“确定”。

    窗口将被关闭。

  7. 如有必要,在“Web 服务器 HTTPS 端口”字段中更改 Web 服务器的 HTTPS 端口号,然后单击“保存”按钮。

Web 服务器证书已重新颁发。

要在未通过移动协议管理移动设备的情况下重新颁发 Web 服务器证书:

  1. 在主菜单,单击所需的管理服务器名称旁边的“设置”图标 ()。

    管理服务器属性窗口将打开。

  2. 在“常规”选项卡上,选择“证书”部分。
  3. 如果您计划继续使用 Kaspersky Security Center 颁发的证书,请执行以下操作:
    1. 选择“通过管理服务器发布的证书”选项,然后单击“浏览”按钮。
    2. 在打开的窗口中,在“连接地址”和“激活条款”设置组中选择相关选项,然后单击“确定”。

或者,如果您计划使用自己的自定义证书,请执行以下操作:

  1. 检查您的自定义证书是否满足 Kaspersky Security Center Linux 的要求Apple 可信证书的要求。如有必要,请修改证书。
  2. 选择“其他证书”选项,单击“管理证书”按钮,然后在打开的窗口中单击“浏览”按钮。
  3. 在打开的窗口中,在“证书类型”字段中选择您的证书类型:
    • 如果选择了“PKCS #12 容器”,则单击“证书”字段旁边的“浏览”按钮,然后指定硬盘驱动器上的证书文件。如果证书文件受密码保护,请在“密码(如果有)”字段中输入密码。
    • 如果选择了“X.509 证书”,则单击“私钥”字段旁边的“浏览”按钮,然后指定硬盘驱动器上的私钥。如果私钥受密码保护,请在“密码(如果有)”字段中输入密码。
  4. 单击“保存”按钮,然后单击“确定”。

移动证书已重新颁发以用作 Web 服务器证书。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.