Издание
- Приложенията за крайни точки на ESET Windows с активирано TLS филтриране не могат да се свържат с интранет или localhost сайт, използвайки HTTPS
- Многократно се иска парола, но данните се отхвърлят
- Еднократното влизане не работи с активирано TLS филтриране в приложенията за крайни точки на ESET при достъп до интранет сайтове чрез HTTPS
- Удостоверителните данни трябва да се въведат ръчно чрез HTML формуляр
- Създайте изключение на засегнатите компютри, за да разрешите проблема
- Деактивирайте функцията "Разширена защита за удостоверяване" на сървъра
Подробности
Щракнете, за да разширите
Тази ситуация може да възникне, ако удостоверяването се основава на протоколи като SPNEGO (WWW-Authenticate: Negotiate), Kerberos и NTLM и ако се използват токени за свързване на канали.
Това поведение е функция за сигурност на основния протокол за удостоверяване.
Решение
Създайте изключение на засегнатите компютри, за да разрешите проблема
-
Натиснете клавиша F5, за да получите достъп до Разширени настройки.
-
Щракнете върху Защити → SSL/TLS → Редактиране (до Правилата за сертификати).

-
Щракнете върху Добавяне.

-
Щракнете върху URL и въведете името на домейна на сървъра в полето URL адрес. Щракнете върху OK.

-
До Scan action (Действие за сканиране) изберете Ignore (Игнориране), след което щракнете върху OK.

-
Щракнете върху OK → OK, за да потвърдите промяната в конфигурацията.

Ако управлявате отдалечено приложенията на ESET за крайни точки с помощта на ESET PROTECT, приложете тези настройки като политика.
Деактивирайте функцията "Разширена защита за удостоверяване" на сървъра
Деактивирането на тази функция ще остави сървъра ви уязвим на Man in the Middle атаки и не се препоръчва. Препоръчваме ви да опитате да приложите решението по-горе.
За повече информация вижте:
- Най-добри практики за сигурно планиране и внедряване на AD FS-използване на разширена защита за удостоверяване
- Знак за свързване на канала