Kysymys
- ESET Windows -päätelaitesovellukset, joissa TLS-suodatus on käytössä, eivät voi muodostaa yhteyttä intranet- tai localhost-sivustoon HTTPS:ää käyttäen
- Salasanaa kysytään toistuvasti, mutta tunnistetiedot hylätään
- Yksittäinen kirjautuminen ei toimi, kun TLS-suodatus on käytössä ESET-päätelaitesovelluksissa, kun käytetään intranet-sivustoja HTTPS:ää käyttäen
- Tunnukset on syötettävä manuaalisesti HTML-lomakkeella
- Luo poikkeus kyseisiin tietokoneisiin ongelman ratkaisemiseksi
- Poista "Extended Protection for Authentication" -ominaisuus käytöstä palvelimella
Lisätietoja
Laajenna klikkaamalla
Tämä tilanne voi ilmetä, jos todennus perustuu protokolliin, kuten SPNEGO (WWW-Authenticate: Negotiate), Kerberos ja NTLM, ja jos käytetään Channel Binding Tokens -merkkejä.
Tämä käyttäytyminen on taustalla olevan todennusprotokollan tietoturvaominaisuus.
Ratkaisu
Luo poikkeus kyseisiin tietokoneisiin ongelman ratkaisemiseksi
-
#@##publication_url id='351' target='_blank' content='Avaa ESET Windows -sovelluksen pääohjelmaikkuna' focus=''#@#.
-
Paina F5-näppäintä päästäksesi lisäasetuksiin.
-
Napsauta Suojaukset → SSL/TLS → Muokkaa ( Varmenteiden säännöt-kohdan vieressä).

-
Napsauta Lisää.

-
Napsauta URL ja kirjoita palvelimen verkkotunnus URL-osoitekenttään. Napsauta OK.

-
Valitse Scan action (Skannaustoiminto) -kohdan vieressä Ignore (Ohita) ja napsauta sitten OK.

-
Vahvista määritysmuutos napsauttamalla OK → OK.

Jos hallinnoit ESET-päätelaitesovelluksia etänä ESET PROTECTin avulla, sovella näitä asetuksia käytäntönä.
Poista "Extended Protection for Authentication" -toiminto käytöstä palvelimella
Tämän ominaisuuden poistaminen käytöstä jättää palvelimen alttiiksi Man in the Middle -hyökkäyksille, eikä sitä suositella. Suosittelemme, että yrität yllä olevaa ratkaisua.
Lisätietoja on osoitteessa:
- AD FS:n turvallisen suunnittelun ja käyttöönoton parhaat käytännöt - Käytä laajennettua suojausta todennusta varten
- Kanavan sidontatunniste