问题
- 已启用 TLS 过滤的 ESET Windows 端点应用程序无法使用 HTTPS 连接到内网或本地主机站点
- 反复要求您输入密码,但凭证被拒绝
- 在 ESET 端点应用程序中启用 TLS 过滤后,使用 HTTPS 访问内网网站时,单点登录不起作用
- 必须使用 HTML 表单手动输入凭据
- 在受影响的计算机上创建异常,以解决该问题
- 禁用服务器上的 "身份验证扩展保护 "功能
详细信息
单击展开
如果身份验证基于 SPNEGO(WWW-Authenticate: Negotiate)、Kerberos 和 NTLM 等协议,并且使用了通道绑定令牌,则可能出现这种情况。
这种行为是底层身份验证协议的安全特性。
解决方案
在受影响的计算机上创建一个异常,以解决该问题
-
按F5键访问高级设置。
-
单击保护 → SSL/TLS → 编辑(在证书规则旁边)。

-
单击添加。

-
单击URL,然后在URL 地址字段中键入服务器的域名。单击确定。

-
在扫描操作旁边,选择忽略,然后单击确定。

-
单击确定 → 确定确认配置更改。

如果使用 ESET PROTECT 远程管理 ESET 端点应用程序,请将这些设置作为策略应用。
禁用服务器上的 "身份验证扩展保护 "功能
禁用此功能会使服务器容易受到中间人攻击,因此不建议使用。我们建议您尝试上述解决方案。
更多信息,请参阅:
- 安全规划和部署 AD FS 的最佳实践--利用身份验证扩展保护
- 通道绑定令牌