Τεύχος
- Οι εφαρμογές τελικών σημείων ESET Windows με ενεργοποιημένο το φιλτράρισμα TLS δεν μπορούν να συνδεθούν σε μια τοποθεσία intranet ή localhost χρησιμοποιώντας HTTPS
- Σας ζητείται επανειλημμένα ο κωδικός πρόσβασης, αλλά τα διαπιστευτήρια απορρίπτονται
- Η μεμονωμένη σύνδεση δεν λειτουργεί με ενεργοποιημένο το φιλτράρισμα TLS στις εφαρμογές τελικών σημείων της ESET κατά την πρόσβαση σε τοποθεσίες ενδοδικτύου με χρήση HTTPS
- Τα διαπιστευτήρια πρέπει να εισαχθούν χειροκίνητα χρησιμοποιώντας μια φόρμα HTML
- Δημιουργήστε μια εξαίρεση στους επηρεαζόμενους υπολογιστές για την επίλυση του προβλήματος
- Απενεργοποιήστε τη λειτουργία "Διευρυμένη προστασία για έλεγχο ταυτότητας" στο διακομιστή
Λεπτομέρειες
Κάντε κλικ για να επεκτείνετε
Αυτή η κατάσταση μπορεί να προκύψει εάν ο έλεγχος ταυτότητας βασίζεται σε πρωτόκολλα όπως το SPNEGO (WWW-Authenticate: Negotiate), το Kerberos και το NTLM και εάν χρησιμοποιούνται Channel Binding Tokens.
Αυτή η συμπεριφορά αποτελεί χαρακτηριστικό ασφαλείας του υποκείμενου πρωτοκόλλου ελέγχου ταυτότητας.
Λύση
Δημιουργήστε μια εξαίρεση στους επηρεαζόμενους υπολογιστές για την επίλυση του προβλήματος
-
Ανοίξτε το κύριο παράθυρο προγράμματος της εφαρμογής ESET Windows.
-
Πατήστε το πλήκτρο F5 για να αποκτήσετε πρόσβαση στις ρυθμίσεις για προχωρημένους.
-
Κάντε κλικ στην επιλογή Protections → SSL/TLS → Edit (Επεξεργασία ) (δίπλα στο Certificate rules (Κανόνες πιστοποιητικών)).

-
Κάντε κλικ στο κουμπί Προσθήκη.

-
Κάντε κλικ στο URL και πληκτρολογήστε το όνομα τομέα του διακομιστή στο πεδίο διεύθυνσης URL. Κάντε κλικ στο OK.

-
Δίπλα στην ενέργεια σάρωσης, επιλέξτε Ignore (Αγνόηση) και, στη συνέχεια, κάντε κλικ στο OK.

-
Κάντε κλικ στο OK → OK για να επιβεβαιώσετε την αλλαγή διαμόρφωσης.

Εάν διαχειρίζεστε εφαρμογές τελικών σημείων της ESET από απόσταση χρησιμοποιώντας το ESET PROTECT, εφαρμόστε αυτές τις ρυθμίσεις ως πολιτική.
Απενεργοποιήστε τη λειτουργία "Διευρυμένη προστασία για έλεγχο ταυτότητας" στο διακομιστή
Η απενεργοποίηση αυτής της δυνατότητας θα αφήσει το διακομιστή σας ευάλωτο σε επιθέσεις Man in the Middle και δεν συνιστάται. Σας συνιστούμε να επιχειρήσετε την παραπάνω λύση.
Για περισσότερες πληροφορίες, ανατρέξτε στην ενότητα:
- Βέλτιστες πρακτικές για τον ασφαλή σχεδιασμό και την ανάπτυξη του AD FS-Χρησιμοποιήστε την εκτεταμένη προστασία για έλεγχο ταυτότητας
- Σήμα δέσμευσης καναλιού