990x.top
Простой компьютерный блог для души)
Kaspersky Anti-Virus Personal Root Certificate — что это?

В Яндекс Браузере может быть такое сообщение:
Это нормальное явление. Ничего опасного нет. Дело в том, что антивирус расшифровывает защищенный трафик, потом проверяет его на наличие угроз и обратно зашифровывает, но уже собственным сертификатом. Это все нужно чтобы проверять https-сайты на наличие угроз, без подмены сертификата это сделать невозможно.
Рассматриваемый сертификат находится здесь:
Сообщения о подозрительном сертификате могут быть при посещении разных сайтов, включая Инстаграм.
Может быть такая проблема:

Как отключить проверку защищенных соединений
Откройте антивирус, нажмите в левом нижнем углу на кнопку-шестеренку:
Далее откройте меню Дополнительно и выберите там Сеть:
Здесь будет настройка отключения данной функции:
Надеюсь данная информация оказалась полезной. Удачи и добра, до новых встреч друзья!
Установка сертификата Kaspersky Anti-Virus Personal Root Certificate в браузеры Internet Explorer и Microsoft Edge
Не открываются https-сайты в Internet Explorer или Microsoft Edge?
Если при попытке установить защищенное соединение с каким-либо сайтом по протоколу https:// (например, https://webmoney.ru) в окне браузера Internet Explorer или Microsoft Edge Вы видите следующую картинку, а установленный Антивирус Касперского (KFA, КАВ, KIS или KTS) сообщает о том, что «Невозможно гарантировать подлинность домена, с которым устанавливается зашифрованное соединение. Этот сертификат или цепочка сертификатов построены на недоверенном корневом центре», то вам необходимо установить в браузеры корневой сертификат Kaspersky Anti-Virus Personal Root Certificate.
Кнопка Пуск (в Windows 10 — Пуск и английская X) — Выполнить (или Win+R) — certmgr.msc — Доверенные корневые центры — Сертификаты — проверяете, что сертификата Kaspersky Anti-Virus personal… нету
Правый клик (или Действия в меню) — Все задачи — Импорт
Сам сертификат брать здесь* — c:\ProgramData\Kaspersky Lab\AVP18.0.0\Data\Cert\(fake)Kaspersky Anti-Virus Personal Root Certificate.cer
* Обратите внимание! Путь может отличаться в зависимости от версии установленного у Вас антивируса Лаборатории Касперского.
Если путь отличается — лучше установить самую последнюю версию антивируса. Велика вероятность, что после этого проблема исчезнет сама, и все последующие действия выполнять не нужно будет.
Ссылки для скачивания последних версий продуктов Лаборатории Касперского:
Скачать бесплатно КАВ
Скачать бесплатно KIS
Скачать бесплатно KTS
** Если через проводник не получается добраться до сертификата, включите отображение скрытых файлов и папок по инструкции из статьи.






Для контроля правильности проделанных операций убедитесь, что сертификат действителен, а проблемный сайт открывается.
Установка сертификата Kaspersky Anti-Virus Personal Root Certificate в браузере Google Chrome
Если при попытке установить защищенное соединение с каким-либо сайтом по протоколу https:// (например, https://security.webmoney.ru) в окне браузера Google Chrome вы видите следующую картинку, то вам необходимо установить корневой сертификат Kaspersky Anti-Virus Personal Root Certificate.
Скачать бесплатно КАВ
Скачать бесплатно KIS
Скачать бесплатно KTS
** Если через проводник не получается добраться до сертификата, включите отображение скрытых файлов и папок по инструкции из статьи.
Для установки сертификата перейдите на вкладку «Доверенные корневые центры сертификации» и нажмите кнопку «Импорт…»,
и в открывшемся окне кнопку «Далее >».
Для выбора файла сертификата нажмите кнопку «Обзор..».
Найдите на жестком диске файл сертификата по пути c:\ProgramData\Kaspersky Lab\AVP17.0.0\Data\Cert\(fake)Kaspersky Anti-Virus Personal Root Certificate.cer и нажмите кнопку «Открыть» и затем кнопку «Далее >».
Обратите внимание, предлагаемое по умолчанию хранилище сертификатов должно совпадать c тем, куда следует поместить корневой сертификат. Если импорт был инициирован из другого раздела хранилища сертификатов, то нужно выбрать по кнопке «Обзор…» хранилище «Доверенные корневые центры сертификации» и нажать кнопку «Далее >».
Затем следует подтвердить завершение работы мастера, нажав кнопку «Готово»,
следом кнопку «Да», и, наконец, кнопку «ОК».

Для контроля правильности проделанных операций в окне Сертификаты откройте вкладку Доверенные корневые центры сертификации и в конце списка найдите установленный вами корневой сертификат и откройте окно информации о сертификате, нажав кнопку «Просмотр». Убедитесь, что сертификат действителен.
Закройте все окна, перезагрузите браузер и проверьте действие сертификата, установив защищенное соединение.
kaspersky antivirus personal root certificate
Когда я установил на свежеприобретенный ноутбук с операционной системой Windows 8.1 x64 антивирус Касперского, а точнее Kaspersky Internet Security для всех устройств (Версия 2016 (16.0.0.614)), то при первой же попытке зайти на сайт Яндекса (справедливо и для Google) получил следующее предупреждение в окне браузера FireFox x64 v43.0.0:
При этом большинство других сайтов работающих по HTTPS протоколу, в том числе и мой блог, открывались вполне нормально. То есть сбоев в работе браузера не наблюдалось.
Как Касперский проверяет защищенные SSL соединения
Антивирус Касперского проверяет защищенные SSL соединения с помощью установки сертификата Лаборатории Касперского (самоподписанного сертификата). И отсутствие такого сертификата в хранилище браузера приводит к описанной ошибке. Автоматическая установка сертификата срабатывает для барузера Internet Explorer. А для Mozilla Firefox чтобы исправить вышеописанную ошибку необходимо «руками» прописать сертификат в настройках браузера.
Как добавить сертификат Касперского в FireFox
Чтобы добавить сертификат от Касперского выполните следующие действия:
Зайдите в настройки браузера
В разделе «Дополнительные» в меню «Сертификаты» нажмите кнопку [Просмотр сертификатов]
Во вкладке «Центры сертификации» нажмите кнопку [Импортировать…]
Выберите сертификат (fake)Kaspersky Anti-Virus personal root certificate.cer. Который у Касперского 16.0.0.614 в Windows 8.1 расположен по адресу C:ProgramDataKaspersky LabAVP16.0.0DataCert и нажмите кнопку [Открыть]
Если в обозревателе вы не видите папку ProgramData, то прочитайте ниже как это исправить.
В появившемся окне отметьте необходимые опции (я выбрал все). И нажмите [ОК]
Теперь в списке хранилища сертификатов FireFox вы должны увидеть сертификат Лаборатории Касперского, который браузер будет считать доверенным.
После проведения всех вышеописанных действий сайты Яндекса и Гугла стали открывать нормально.
Как разрешить просмотр скрытых папок в проводнике Windows
Зайдите в панель управления и выбирете пункт «Параметры папок»
В вкладке «Вид» отметьте в самом низу пункт «Показывать скрытые файлы, папки и диски»
Альтернативное решение по разблокировке протокола HTTPS в Касперском
Это вариант заключается в отключении проверки Касперским защищенных соединений. Что это сделать зайдите в настройки антивируса:
В пункте меню «Дополнительно» выберите раздел «сеть»:
И в нем отключите проверку защищенных соединений:
При этом антиврус выдаст вам предупреждение, что уровень защиты компьютера в таком случае будет ниже.
Благодарности
При написании статьи были использованы следующие источники:
Все запросы ПК во внешку от приложений при использовании KIS (google chrome/drive, opera, icq, itunes, etc) идут через 127.0.0.1 (разные динамические порты) и перенаправляются на KIS – антивирус работает как локальный прокси/NAT для всех приложений.
Kaspersky Anti-Virus Personal Root Certificate
Если при попытке установить защищенное соединение с каким-либо сайтом по протоколу https:// (например, https://security.webmoney.ru) в окне браузера Google Chrome вы видите следующую картинку, то вам необходимо установить корневой сертификат Kaspersky Anti-Virus Personal Root Certificate.
** Если через проводник не получается добраться до сертификата, включите отображение скрытых файлов и папок по инструкции из статьи.
Для установки сертификата перейдите на вкладку «Доверенные корневые центры сертификации» и нажмите кнопку «Импорт…»,
и в открывшемся окне кнопку «Далее >».
Для выбора файла сертификата нажмите кнопку «Обзор..».
Найдите на жестком диске файл сертификата по пути c:ProgramDataKaspersky LabAVP17.0.0DataCert(fake)Kaspersky Anti-Virus Personal Root Certificate.cer и нажмите кнопку «Открыть» и затем кнопку «Далее >».
Обратите внимание, предлагаемое по умолчанию хранилище сертификатов должно совпадать c тем, куда следует поместить корневой сертификат. Если импорт был инициирован из другого раздела хранилища сертификатов, то нужно выбрать по кнопке «Обзор…» хранилище «Доверенные корневые центры сертификации» и нажать кнопку «Далее >».
Затем следует подтвердить завершение работы мастера, нажав кнопку «Готово»,
следом кнопку «Да», и, наконец, кнопку «ОК».
Для контроля правильности проделанных операций в окне Сертификаты откройте вкладку Доверенные корневые центры сертификации и в конце списка найдите установленный вами корневой сертификат и откройте окно информации о сертификате, нажав кнопку «Просмотр». Убедитесь, что сертификат действителен.
Закройте все окна, перезагрузите браузер и проверьте действие сертификата, установив защищенное соединение.
Касперский SSL-сертификат для сайта: почему важно его получить?
SSL-сертификат — это криптографический протокол шифрования данных по пути между сервером и клиентом. Он обязательно нужен для того, чтобы в случае перехвата данных злоумышленниками в процессе их передачи между клиентом и серверо м д анные были зашифрованы и их практически невозможно было расшифровать и несанкционированно применять.
Важен ли SSL-сертификат для сайта
защищенные сайты начинаются на HTTPS, где буковка «S» означает «Secure» или « Б езопасный», «замочек» рядом с такими доменами горит «зеленым» цветом.
Многие браузеры, перед тем как вы собираетесь перейти на незащищенный сайт, предупреждают вас об этом намерении и переспрашивают еще раз, уверены ли вы вы в этом действии.
Н апример, когда вы проводите онлайн-оплату на незащищенном сайте при помощи банковской карты, все финансовые реквизиты передаются от вас к серверу в незашифрованном виде. Эти реквизиты может «перехватить» злоумышленник и снят ь деньги с вашей карты в свою пользу. Однак о е сли вы выполняете те же действия на защищенном сайте, то все передаваемые данные будут зашифрованными. А это означает, что если их перехватит злоумышленник, то он ничего не сможет с ними сделать, потому что он вряд ли сможет их расшифровать.
Как установить SSL-сертификат для сайта
Можно издать собственный самоподписанный сертификат безопасности с о своими криптографическими ключами. Он прекрасно может защитить интернет-соединение с сайтом, но он не будет «принят» браузерами. То ест ь б раузеры будут предупреждать пользователей о том, что такому сертификату доверять нельзя.
Касперский SSL-сертификат для сайта
Касперский SSL-сертификат не продается как отдельный продукт — об этом мы уже писали чуть выше. Он является частью антивируса Касперског о ( и других продуктов, защищающих ваш интернет-трафик). Этот вид сертификата автоматически устанавливается в ваш браузер, при помощи которого вы «серфите» интернет. А работает он по простому принципу : он проверяет на сайтах присутствие/отсутствие SSL-сертификата и при необходимости самостоятельно шифрует ваши данные.
При покупк е продуктов интернет-защиты Касперског о S SL-сертификат иногда нужно добавлять в свой браузер «руками», потому что автоматическая установка не всегда срабатывает, а если его не установить в браузер, то будет отсутствовать сетевая защита.
Давайте посмотрим, как добавить Касперский SSL-сертификат для сайта на примере браузера Firefox. Сделать это можно по следующему пути:
нужно зайти в настройки браузера;
найти пункт «Дополнительные»;
там найти пункт «Сертификаты» и нажать кнопку «Просмотр сертификатов»;
открыть вкладку «Центры сертификации» и нажать в ней кнопку «Импортировать»;
после нажатия этой кнопки откроется диалоговое окно, где нужно будет найти файл «(fake)Kaspersky Anti-Virus personal ro o t certificate.cer», обычно этот файл располагается в системной папке, где установлен антивирус Касперского.
После всех этих действий в хранилище сертификатов вашего браузера появится Касперский SSL-сертификат для сайта, почты и программного обеспечения.
Заключение
Фактически Касперский SSL-сертифик а т будет осуществлять проверку сайта на наличие должной защиты. Если такая защита будет недостаточной или вовсе отсутствовать, то Касперский SSL будет «подменять» SSL веб-сайта, чтобы ва м к ак пользователю продуктов Касперского и нужного вам веб-сайт а о беспечить должную защиту.
Мы будем очень благодарны
если под понравившемся материалом Вы нажмёте одну из кнопок социальных сетей и поделитесь с друзьями.




Не открываются https-сайты в Internet Explorer или Microsoft Edge?





























