Как обновить корневые сертификаты вручную для Kaspersky Embedded Systems Security и Kaspersky Industrial CyberSecurity for Nodes
Статья обновлена: 27 ноября 2024
ID: 13727
Показать приложения и версии, для которых применима статья
- Kaspersky Embedded Systems Security 3.4 (версия 3.4.0.36);
- Kaspersky Embedded Systems Security 3.3 (версия 3.3.0.87);
- Kaspersky Embedded Systems Security 3.2 (версия 3.2.0.200);
- Kaspersky Embedded Systems Security 3.1 (версия 3.1.0.461);
- Kaspersky Industrial CyberSecurity for Nodes 3.2;
- Kaspersky Industrial CyberSecurity for Nodes 3.1;
- Kaspersky Industrial CyberSecurity for Nodes 3.0.
Проблема
Kaspersky Embedded Systems Security (далее KESS) и Kaspersky Industrial CyberSecurity for Nodes (далее KICS for Nodes) могут работать с ошибками на ОС, которая не поддерживается Microsoft и не получает регулярные обновления.
Возможные ошибки:
- Некорректно срабатывают правила контроля запуска программ, доверенных по сертификату в ОС.
Система может блокировать работу KESS и KICS for Nodes, если задача Контроль запуска программ выполняется в конфигурации:- режим активного применения правил;
- отсутствие дополнительных правил по признакам, отличным от цифрового сертификата.
- Недоступна автоматическая генерация правил контроля запуска программ с разрешением по признаку доверенного сертификата (программа применяет хеш SHA256).
- Генерируются ложные критические события о нарушениях целостности компонентов после выполнения задачи Проверка целостности программы.
Причина
Ошибки возникают из-за отсутствия актуальных корневых сертификатов.
Решение
Обновите вручную корневые сертификаты для корректной работы KESS и KICS for Nodes:
- Сформируйте актуальный список корневых сертификатов на компьютере под управлением актуальной версии Windows с помощью команды:
certutil.exe -generateSSTFromWU roots.sst
- Перенесите полученный файл roots.sst в папку C:\PS\rootsupd\ на компьютер, где требуется вручную обновить корневые сертификаты.
- Скачайте архив rootsupd.zip и извлеките из него rootsupd.exe.
- Запустите rootsupd.exe с параметрами:
rootsupd.exe /c /t:C:\PS\rootsupd
- Нажмите No в появившемся окне:
- Убедитесь, что после выполнения команды в папке присутствует утилита updroots.exe.
- Установите актуальные корневые сертификаты с помощью утилиты updroots.exe с помощью команды:
updroots.exe roots.sst