Kaspersky Embedded Systems Security
 
 

Как обновить корневые сертификаты вручную для Kaspersky Embedded Systems Security и Kaspersky Industrial CyberSecurity for Nodes

Статья обновлена: 27 ноября 2024 ID: 13727
 
 
 
 
Показать приложения и версии, для которых применима статья
  • Kaspersky Embedded Systems Security 3.4 (версия 3.4.0.36);
  • Kaspersky Embedded Systems Security 3.3 (версия 3.3.0.87);
  • Kaspersky Embedded Systems Security 3.2 (версия 3.2.0.200);
  • Kaspersky Embedded Systems Security 3.1 (версия 3.1.0.461);
  • Kaspersky Industrial CyberSecurity for Nodes 3.2;
  • Kaspersky Industrial CyberSecurity for Nodes 3.1;
  • Kaspersky Industrial CyberSecurity for Nodes 3.0.
 
 
 
 

Проблема

Kaspersky Embedded Systems Security (далее KESS) и Kaspersky Industrial CyberSecurity for Nodes (далее KICS for Nodes) могут работать с ошибками на ОС, которая не поддерживается Microsoft и не получает регулярные обновления.

Возможные ошибки:

  • Некорректно срабатывают правила контроля запуска программ, доверенных по сертификату в ОС.
    Система может блокировать работу KESS и KICS for Nodes, если задача Контроль запуска программ выполняется в конфигурации:
    • режим активного применения правил;
    • отсутствие дополнительных правил по признакам, отличным от цифрового сертификата.
  • Недоступна автоматическая генерация правил контроля запуска программ с разрешением по признаку доверенного сертификата (программа применяет хеш SHA256).
  • Генерируются ложные критические события о нарушениях целостности компонентов после выполнения задачи Проверка целостности программы.

Причина

Ошибки возникают из-за отсутствия актуальных корневых сертификатов.

Решение

Обновите вручную корневые сертификаты для корректной работы KESS и KICS for Nodes:

  1. Сформируйте актуальный список корневых сертификатов на компьютере под управлением актуальной версии Windows с помощью команды:
certutil.exe -generateSSTFromWU roots.sst
  1. Перенесите полученный файл roots.sst в папку C:\PS\rootsupd\ на компьютер, где требуется вручную обновить корневые сертификаты.
  2. Скачайте архив rootsupd.zip и извлеките из него rootsupd.exe.
  3. Запустите rootsupd.exe с параметрами:
rootsupd.exe /c /t:C:\PS\rootsupd
  1. Нажмите No в появившемся окне:

Отмена перезаписи файла roots.sst.

  1. Убедитесь, что после выполнения команды в папке присутствует утилита updroots.exe.
  2. Установите актуальные корневые сертификаты с помощью утилиты updroots.exe с помощью команды:
updroots.exe roots.sst
 
 
 
 
 
Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!