[KB3126] Gérer le filtrage des protocoles SSL/TLS dans les applications Windows ESET

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Problème

Détails


Cliquer pour développer

Les applications Windows d'ESET vérifient automatiquement la sécurité des communications réseau en provenance et à destination de votre ordinateur. Cette fonctionnalité est assurée par l'analyseur de trafic réseau (filtrage de protocole), qui inspecte le trafic réseau standard.

Le filtrage du protocole SSL/TLS fait partie de cette fonctionnalité et permet l'inspection des communications chiffrées (HTTPS). L'analyseur de trafic réseau doit être activé pour que le filtrage du protocole SSL/TLS fonctionne.

Pour plus d'informations, voir Analyse du trafic réseau ou SSL/TLS.


Solution

Activer ou désactiver l'analyseur de trafic réseau

Connexion de l'analyseur de trafic réseau au filtrage du protocole SSL/TLS

L'analyseur de trafic réseau fournit une protection contre les logiciels malveillants pour les protocoles d'application, en intégrant plusieurs techniques avancées de recherche de logiciels malveillants. L'analyseur de trafic réseau analyse automatiquement les protocoles HTTP(S), POP3(S) et IMAP(S), quel que soit le navigateur internet ou le client de messagerie.

Il est également nécessaire pour le filtrage du protocole SSL/TLS, qui permet aux applications ESET Windows d'inspecter les connexions SSL/TLS cryptées utilisées pour sécuriser les sites Web HTTPS.

Le filtrage du protocole SSL/TLS faisant partie de l'analyseur de trafic réseau, il doit être activé pour que le filtrage du protocole SSL/TLS fonctionne.

Impact de la désactivation de l'analyseur de trafic réseau sur la sécurité

Lorsque l'analyseur de trafic réseau est désactivé, les applications ESET Windows n'inspectent pas les communications réseau au niveau du protocole, y compris le trafic HTTP(S), POP3(S) et IMAP(S).

Cela inclut à la fois le trafic non chiffré (tel que HTTP et les protocoles de messagerie) et les connexions chiffrées SSL/TLS (telles que les sites Web HTTPS). Par conséquent, les menaces transmises par ces communications peuvent ne pas être détectées au niveau du réseau.

Bien que les applications ESET Windows continuent d'utiliser la détection au niveau de l'application, la désactivation de l'analyseur de trafic réseau réduit considérablement la protection globale. Pour obtenir la configuration la plus sûre, l'analyseur de trafic réseau doit rester activé.

  1. Ouvrez la fenêtre du programme principal de votre application ESET Windows.

  2. Appuyez sur F5 pour ouvrir la configuration avancée.

  3. Cliquez sur Analyses, développez Analyseur de trafic réseau et cliquez sur la bascule en regard de Activer l'analyseur de trafic réseau pour activer ou désactiver la fonction. Cliquez sur OK.


Exclure une application ou une adresse IP de l'analyseur de trafic réseau

Connexion de l'analyseur de trafic réseau au filtrage du protocole SSL/TLS

L'exclusion d'une application ou d'une adresse IP de l'analyseur de trafic réseau empêche l'inspection de ses communications réseau par le filtrage de protocole. Étant donné que le filtrage du protocole SSL/TLS dépend de l'analyseur de trafic réseau, les connexions SSL/TLS cryptées pour les communications exclues ne sont pas analysées.

  1. Ouvrez la fenêtre du programme principal de votre application ESET Windows.

  2. Appuyez sur F5 pour ouvrir la configuration avancée.

  3. Cliquez sur ProtectionsProtection de l'accès au Web, développez la protection de l'accès au Web et cliquez sur Modifier en regard de Applications exclues ou IP exclues (l'exemple ci-dessous s'applique à l'option Applications exclues ).

  4. Cliquez sur Ajouter.

  5. Cliquez sur l'icône de navigation (trois points) à côté du champ de saisie, sélectionnez une application et cliquez sur OK.

  6. Cliquez sur OKOK.


Activer ou désactiver le filtrage du protocole SSL/TLS

Désactiver et réactiver le filtrage du protocole SSL/TLS pour résoudre les problèmes de connexion ou de certificat

Dans certains cas, le certificat racine utilisé pour le filtrage du trafic SSL/TLS peut ne pas être correctement installé lors de l'installation des applications ESET Windows pour Windows.

Cela peut entraîner des problèmes tels que l'impossibilité de charger les sites Web HTTPS, l'inaccessibilité des sites Web sécurisés par SSL ou des erreurs de navigateur telles que "La connexion n'est pas fiable" ou "sec_error_reused_issuer_and_serial".

La désactivation puis la réactivation du filtrage du protocole SSL/TLS permet souvent de résoudre le problème en déclenchant l'importation et l'enregistrement corrects du certificat racine.

Impact de la désactivation du filtrage du protocole SSL/TLS sur la sécurité

Lorsque le filtrage du protocole SSL/TLS est désactivé, les applications ESET Windows n'inspectent pas les connexions chiffrées SSL/TLS, telles que les sites Web et les services HTTPS sécurisés. Par conséquent, les menaces transmises par le biais de communications cryptées peuvent ne pas être détectées au niveau du réseau.

  1. Ouvrez la fenêtre du programme principal de votre application ESET Windows.

  2. Appuyez sur F5 pour ouvrir la configuration avancée.

  3. Cliquez sur Protections, développez SSL/TLS et cliquez sur la bascule en regard de Activer SSL/TLS pour activer ou désactiver la fonctionnalité. Cliquez sur OK.


Supprimer un certificat SSL/TLS

  1. Ouvrez la fenêtre du programme principal de votre application ESET Windows.

  2. Appuyez sur F5 pour ouvrir la configuration avancée.

  3. Cliquez sur Protections, développez SSL/TLS et cliquez sur Modifier en regard de Règles de certificat.

  4. Sélectionnez un certificat et cliquez sur Supprimer. Cliquez sur OKOK.


Modifier le mode de filtrage du protocole SSL/TLS

Pour plus d'informations, voir SSL/TLS.

  1. Ouvrez la fenêtre du programme principal de votre application ESET Windows.

  2. Appuyez sur F5 pour ouvrir la configuration avancée.

  3. Cliquez sur Protections, développez SSL/TLS et sélectionnez un mode dans le menu déroulant Mode SSL/TLS. Cliquez sur OK.


Modifier les règles d'analyse des applications SSL/TLS

Pour plus d'informations, voir Règles d'analyse des applications.

  1. Ouvrez la fenêtre du programme principal de votre application ESET Windows.

  2. Appuyez sur F5 pour ouvrir la configuration avancée.

  3. Cliquez sur Protections, développez SSL/TLS et cliquez sur Modifier en regard de Règles d'analyse des applications.

  4. Cliquez sur Ajouter. Cliquez sur l'icône de navigation (trois points) à côté du champ Application et sélectionnez une application. En regard de Action de scan, sélectionnez l'action de scan pour l'application et cliquez sur OKOK.

  5. Cliquez sur OK.