Форум системных администраторов
IT => Software => Тема начата: Triangle от 19 июля 2019, 08:23:28
-
(https://d1uyvls174j03l.cloudfront.net/kaspersky-en/attachment/69986e10-d558-411e-8856-c951d463f2a4.png)
(https://d1uyvls174j03l.cloudfront.net/kaspersky-en/attachment/a07749cd-5f73-40ed-a59c-f77654a49387.png)
(https://d1uyvls174j03l.cloudfront.net/kaspersky-en/attachment/50108cb0-0c89-4a53-a4b4-aef8b2fb8331.png)
(https://d1uyvls174j03l.cloudfront.net/kaspersky-en/attachment/3d033dea-ff61-4449-b496-07f764454393.png)
Ну и что этой... ещё надо?
-
Так сертификат выдан каким алгоритмом шифрования?
-
sha1, если я правильно понял что ты спрашиваешь открытый RSA2048
-
sha1
А он гогно :pardon:
Перевыпусти с sha256
-
Да ради пары машин перевыпускать сертификат... Да и разве можно 256 выпустить локально?
Меня что прикалывает на корпоративном KES этой проблемы нет. Только вот на домашних KIS.
-
Да и разве можно 256 выпустить локально?
Why not?
-
Надо будет по хорошему выпустить внешний, только можно ли сейчас выпускать .local
-
только можно ли сейчас выпускать .local
Внутри сети кто тебе мешает это сделать?
-
Внутри понятное дело никто не мешает. Но тут дело такое сервер уезжает наружу, решили что будем SaaS Exchange брать. Так что по сути оно мне уже нафиг будет не надо.
Updated: 19 July 2019, 09:44:04
Настраивать надо не вэбантивирус, а настройки-дополнительно-сеть - настроить исключения.
https://community.kaspersky.com/kaspersky-internet-security-21/slabyy-algoritm-shifrovaniya-moved-2311#post11844
-
https://community.kaspersky.com/kaspersky-internet-security-21/slabyy-algoritm-shifrovaniya-moved-2311#post11844
Ну все-таки более правильно будет перевыпустить сертификат, а не доверять хреновому :)
-
Fray, Мы в конце месяца переезжаем, нахрена мне заморачиваться.
-
https://www.ssllabs.com/ssltest/index.html
-
airdwarf, да я уже там видел, ну как я говорил до конца месяца хрен с ним загадочней другое почему KES на это кладет болт, а KIS верещит.
-
загадочней другое почему KES на это кладет болт, а KIS верещит.
Потому что KES рассчитан в том числе на SMB, которые могут использовать решения произвольной степени идиотизма, а KIS - на SOHO-клиента при сервере из Крававава Ынтырпрайза™
Думаю, что в KES это настраиваемо.