Обновление или восстановление сертификата сервера
Сертификат сервера осуществляет шифрование и дешифрование файлов между сервером и клиентом. Клиент соединяется с сервером с помощью ключа шифрования, загружает файл, а затем расшифровывает ключ для проверки его подлинности. При изменении сертификата на сервере без ручного обновления клиента зашифрованное соединение между сервером и клиентом прерывается.
Обновление сертификата сервера требуется в следующих случаях.
- Повторная установкаSymantec Endpoint Protection Managerбез использования файла восстановления. Обновление сертификата для восстановления предыдущего сертификата, уже используемого клиентами.
- Замена одного сервера управления другим с использованием того же IP-адреса и имени сервера.
- Применение неверного сертификата сервера (.JKS) после аварийного восстановления.
- Использование другого приобретенного сертификата вместо стандартного сертификата .JKS.
- Обновление или восстановление сертификата сервера
- В консоли выберитеАдминистрирование, а затемСерверы.
- В разделеСерверывыберитеЛокальный сайти укажите сервер управления, для которого требуется обновить сертификат.
- В разделеЗадачивыберитеУправление сертификатом сервераи нажмите кнопкуДалее.
- На панелиУправление сертификатом серверавыберитеОбновить сертификат сервера, нажмите кнопкуДалее, а затем нажмитеДа.Чтобы сохранить соединение между сервером и клиентом, отключите безопасные соединения.
- На панелиОбновить сертификат серверавыберите сертификат, который требуется обновить, и нажмите кнопкуДалее.
- Для каждого типа сертификата следуйте инструкциям на экране, а затем нажмите кнопкуГотово.Резервные копии сертификатов сервера находятся в папке. Пароль к файлу хранилища ключей содержится в файлеSEPM_Install\Server Private Key Backup\recovery_время.zipsettings.propertiesиз того же архива.zip. Пароль отображается в строкеkeystore.password=.SEPM_Installпо умолчанию — C:\Program Files\Symantec\Symantec Endpoint Protection Manager.Для 32-разрядных систем с версией 12.1.x: C:\Program Files\Symantec\Symantec Endpoint Protection Manager.
- Для использования нового сертификата необходимо перезапустить следующие службы:
- СлужбаSymantec Endpoint Protection Manager;
- Служба веб-сервераSymantec Endpoint Protection Manager;
- Служба APISymantec Endpoint Protection Manager(начиная с версии 14).