将客户端连接到Dr.Web服务器

客户端连接到Dr.Web服务器要求客户端必须具备服务器证书,不论服务器和客户端直接的流量是否加密。

可连接Dr.Web服务器的客户端有:

Dr.Web代理端。

连接Dr.Web服务器以便在统一管理模式下运行代理端要求工作站具备来自代理端连接的服务器的一个或几个可信任证书。

安装时使用的证书以及通过统一设置从服务器获得的证书处于注册表,但不使用证书文件本身。

可以利用命令行参数将唯一一份证书文件添加到代理端安装目录(而非注册表)和证书总表。使用这一证书在统一设置出现错误时也可连接到服务器。

没有证书或证书无效时代理端无法连接到服务器,但会继续运行,并可以移动模式更新,如允许工作站在此模式下运行。

Dr.Web代理端安装程序。

在工作站安装代理端时所选安装文件应同时具备服务器证书。

启动在管理中心创建的安装包时,安装包包含证书,不需要另行指定证书文件。

安装代理端时证书数据记录到注册表,之后不再使用证书文件本身。

没有证书或证书无效时安装程序不能安装代理端(包括所有类型代理端安装文件)。

Dr.Web邻居服务器。

设置版本11的邻居服务器间连接时必须在每一服务器指定其连接的服务器的证书(参见管理员手册中的设置Dr.Web服务器间连接)。

任何一个证书不存在或无效都会导致无法建立服务器间连接。

Dr.Web代理服务器。

代理服务器连接Dr.Web服务器并可通过管理中心进行远程配置要求安装代理服务器的工作站上有证书。这时代理服务器还支持加密。

没有证书的情况下代理服务器会继续运行,但无法进行远程管理,也不支持加密和缓存。

原来使用公钥的老版本反病毒网络正常更新为使用证书的新版本不需要进行任何其他操作。

 

不建议将版本11服务器提高的代理端连接版本10的服务器或将版本10服务器提高的代理端连接版本11的服务器。