13 августа 2026
Ответсообщение недоступно
Коллеги всем привет!
Хорошего дня/ночи/утра/вечера)
Крайне необходима помощь,выручайте!
Разворачиваем новый сервер администрированя:
KSC 16
Web console 16
RedOS 8
PostgreSQL 15
Сервер развирнули, пользователей создали в ОС, в БД тоже.
Создан json - файл ответов создан, прописал порт: 8081, по новому образцу с портала(support.kaspersky)
На этапе установки web consol-и, установка завершаеться без ошибок, но при проверки доступа к консоли получаю недоступность.
При grep-и портов в списке прослушиваемых есть 8061, но отсутсвует 8081.
Разварачивали по инструкции на портале касперского.
Перепробывал и удаления и установку, менял порты и адреса с fqdn на ip.
Результат тот же, явных ошибок в логах не вижу.
В чём может быть проблема, немогу понять.
Андрей СемКоллеги всем привет!
Хорошего дня/ночи/утра/вечера)
Крайне необходима помощь,выручайте!
Разворачиваем новый сервер администрированя:
KSC 16
Web console 16
RedOS 8
PostgreSQL 15
Сервер развирнули, пользователей создали в ОС, в БД тоже.
Создан json - файл ответов создан, прописал порт: 8081, по но
Сама вебка то открывается?
Ответсообщение недоступно
Аналогичная ситуация, пробовал, только на сайте так же указано что если Альт то 8080 нативно занят системой.
В целом думаю это дело не в порту.
Андрей СемАналогичная ситуация, пробовал, только на сайте так же указано что если Альт то 8080 нативно занят системой.
В целом думаю это дело не в порту.
Там по сути магии нет. Если при установке ничего не ругалось, и запущены все службы kscweb, то сама вебка должна открываться. Сертификат свой подсовывали, или самоподписный?
EugeneТам по сути магии нет. Если при установке ничего не ругалось, и запущены все службы kscweb, то сама вебка должна открываться. Сертификат свой подсовывали, или самоподписный?
Вы знаете, подсовывали свой и сертификат и ключ, сначала на них грешил, думал что может разрешения на чтения, проверил, все хорошо владелец root, остальные читают и т.д.
Андрей СемВы знаете, подсовывали свой и сертификат и ключ, сначала на них грешил, думал что может разрешения на чтения, проверил, все хорошо владелец root, остальные читают и т.д.
Там чуть хитрее все это) попробуйте на самоподписном который в базе идёт
EugeneТам чуть хитрее все это) попробуйте на самоподписном который в базе идёт
Я правильно понимаю указать путь для него в .json
На данный момент у меня в конфиге касательно сертов внизу файла, есть записи certPath и keyPath, где указан путь до моих ключа и серта.
А вы предлагаете попробовать
Поменять на certDomain, что бы он создал самоподписной при установки?
Андрей СемЯ правильно понимаю указать путь для него в .json
На данный момент у меня в конфиге касательно сертов внизу файла, есть записи certPath и keyPath, где указан путь до моих ключа и серта.
А вы предлагаете попробовать
Поменять на certDomain, что бы он создал самоподписной при установки?
Именно. Для того чтобы заработал свой сертификат не достаточно просто в конфиге прописать. Если с самоподписным заведётся, то покрайней мере саму проблему нашли)
EugeneИменно. Для того чтобы заработал свой сертификат не достаточно просто в конфиге прописать. Если с самоподписным заведётся, то покрайней мере саму проблему нашли)
Понял, сегодня попробую дома на стенде, вооспроизвисти проблему.
14 августа 2026
Ответсообщение недоступно
Добрый день, коллеги! Может кто-нибудь подсказать, остаются ли фильтры событий после обновления KATA с 7.1.3 до 8.0?
EugeneИменно. Для того чтобы заработал свой сертификат не достаточно просто в конфиге прописать. Если с самоподписным заведётся, то покрайней мере саму проблему нашли)
Огромное спасибо, всё завелось на самоподписнос серте, буду проверять свою пару, почему она не сработала.
Андрей СемОгромное спасибо, всё завелось на самоподписнос серте, буду проверять свою пару, почему она не сработала.
Там цепочка такая, что у сервера администрирования с ksc web должно быть доверие(у компонента iam точно). + В операционной системе корневой, которым подписали сертификат должен быть в доверенном хранилище ос, чтобы проверялись компонентами корректно
id 7370986137Добрый день, коллеги! Может кто-нибудь подсказать, остаются ли фильтры событий после обновления KATA с 7.1.3 до 8.0?
Добрый день!
Это про какие фильтры идёт речь? Скрин можно какой-нибудь?
Ответсообщение недоступно
{
"address": "server.name",
"port": 4334,
"defaultLangId": 1049,
"enableLog": false,
"trusted": {
" AVZ ": {
"iamHost": "server.name",
"iamOAuthPort": 4444,
"iamProxyPort": 9050,
"iamCertPath": "/var/opt/kaspersky/klnagent_srv/iam/server.name.cer",
"iamPATPath": "/var/opt/kaspersky/klnagent_srv/iam/initial_token.txt",
"kscPort": 13299,
"kscCertPath": "/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer"
}
},
"acceptEula": true,
"certPath":"/var/opt/kaspersky/klnagent_srv/1093/cert/server.name.cer",
"keyPath":"/var/opt/kaspersky/klnagent_srv/1093/cert/server.name.key"
}
chown root:kls_admins /opt/kaspersky/ksc64/server_name*
chmod -R 650 /opt/kaspersky/ksc64/server_name*
cp /opt/kaspersky/ksc64/server_name* /var/opt/kaspersky/klnagent_srv/iam/
chown -R ksciam:kls_admins /var/opt/kaspersky/klnagent_srv/iam/server_name*
chmod -R 600 /var/opt/kaspersky/klnagent_srv/iam/server_name*
certificates.main.cert: "/var/opt/kaspersky/klnagent_srv/iam/server_name.pem" должен быть в формате fullchain
vi /var/opt/kaspersky/klnagent_srv/iam/iam_config.yaml
server_iam:
iam_address: "server_name"
server_display_name: "SAVZ"
ksc_ca: "/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer"
certificates.main.cert: "/var/opt/kaspersky/klnagent_srv/iam/server_name.pem"
certificates.main.key: "/var/opt/kaspersky/klnagent_srv/iam/server_name.key"