[KB3126] Mengelola pemfilteran protokol SSL/TLS di aplikasi ESET Windows

CATATAN:

Halaman ini telah diterjemahkan oleh komputer. Klik Bahasa Inggris di bawah Bahasa pada halaman ini untuk menampilkan teks aslinya. Jika Anda menemukan sesuatu yang kurang jelas, silakan hubungi dukungan lokal Anda.

Masalah

Detail


Klik untuk memperluas

Aplikasi ESET Windows secara otomatis memeriksa keamanan komunikasi jaringan ke dan dari komputer Anda. Fungsionalitas ini disediakan oleh pemindai lalu lintas jaringan (pemfilteran protokol), yang memeriksa lalu lintas jaringan standar.

Pemfilteran protokol SSL/TLS merupakan bagian dari fungsi ini dan memungkinkan pemeriksaan komunikasi terenkripsi (HTTPS). Pemindai lalu lintas jaringan harus diaktifkan agar pemfilteran protokol SSL/TLS dapat berfungsi.

Untuk informasi lebih lanjut, lihat Pemindai lalu lintas jaringan atau SSL/TLS.


Solusi

Mengaktifkan atau menonaktifkan Pemindai lalu lintas jaringan

Sambungan pemindai lalu lintas jaringan ke pemfilteran protokol SSL/TLS

Pemindai lalu lintas jaringan menyediakan perlindungan malware untuk protokol aplikasi, dengan mengintegrasikan beberapa teknik pemindaian malware tingkat lanjut. Pemindai lalu lintas jaringan secara otomatis memindai protokol HTTP(S), POP3(S), dan IMAP(S), terlepas dari browser internet atau klien email.

Pemindai ini juga diperlukan untuk penyaringan protokol SSL/TLS, yang memungkinkan aplikasi ESET Windows memeriksa koneksi terenkripsi SSL/TLS yang digunakan untuk mengamankan situs web HTTPS.

Karena pemfilteran protokol SSL/TLS merupakan bagian dari pemindai lalu lintas jaringan, maka pemfilteran protokol SSL/TLS harus diaktifkan agar pemfilteran protokol SSL/TLS dapat berfungsi.

Dampak keamanan jika menonaktifkan Pemindai lalu lintas jaringan

Ketika pemindai lalu lintas jaringan dinonaktifkan, aplikasi ESET Windows tidak memeriksa komunikasi jaringan pada tingkat protokol, termasuk lalu lintas HTTP(S), POP3(S), dan IMAP(S).

Ini termasuk lalu lintas yang tidak terenkripsi (seperti HTTP dan protokol email) dan koneksi terenkripsi SSL/TLS (seperti situs web HTTPS). Akibatnya, ancaman yang dikirimkan melalui komunikasi ini mungkin tidak terdeteksi di tingkat jaringan.

Meskipun aplikasi ESET Windows terus menggunakan deteksi tingkat aplikasi, menonaktifkan pemindai lalu lintas jaringan secara signifikan mengurangi perlindungan secara keseluruhan. Untuk konfigurasi yang paling aman, aktifkan pemindai lalu lintas jaringan.

  1. Buka jendela program utama aplikasi ESET Windows Anda.

  2. Tekan F5 untuk membuka Pengaturan lanjutan.

  3. Klik Pemindaian, perluas Pemindai lalu lintas jaringan dan klik sakelar di samping Aktifkan pemindai lalu lintas jaringan untuk mengaktifkan atau menonaktifkan fitur tersebut. Klik OK.


Mengecualikan aplikasi atau alamat IP dari pemindai lalu lintas jaringan

Sambungan pemindai lalu lintas jaringan ke pemfilteran protokol SSL/TLS

Mengecualikan aplikasi atau alamat IP dari Pemindai lalu lintas jaringan akan mencegah komunikasi jaringannya diperiksa oleh pemfilteran protokol. Karena pemfilteran protokol SSL/TLS bergantung pada Pemindai lalu lintas jaringan, koneksi terenkripsi SSL/TLS untuk komunikasi yang dikecualikan tidak akan dipindai.

  1. Buka jendela program utama aplikasi ESET Windows Anda.

  2. Tekan F5 untuk membuka Pengaturan lanjutan.

  3. Klik ProtectionsWeb access protection, perluas Web access protection dan klik Edit di samping Excluded applications atau Excluded IPs (contoh di bawah ini berlaku untuk opsi Excluded applications ).

  4. Klik Tambah.

  5. Klik ikon jelajah (tiga titik) di samping bidang input, pilih aplikasi dan klik OK.

  6. Klik OKOK.


Mengaktifkan atau menonaktifkan pemfilteran protokol SSL/TLS

Menonaktifkan dan mengaktifkan kembali pemfilteran protokol SSL/TLS untuk memperbaiki masalah koneksi atau sertifikat

Dalam beberapa kasus, sertifikat root yang digunakan untuk penyaringan lalu lintas SSL/TLS mungkin tidak terinstal dengan benar selama penginstalan aplikasi ESET Windows untuk Windows.

Hal ini dapat mengakibatkan masalah seperti situs web HTTPS yang gagal dimuat, situs web yang diamankan dengan SSL tidak dapat diakses, atau kesalahan peramban seperti "Koneksi tidak dipercaya" atau "sec_error_reused_issuer_and_serial".

Menonaktifkan dan kemudian mengaktifkan kembali pemfilteran protokol SSL/TLS sering kali menyelesaikan masalah dengan memicu impor dan registrasi sertifikat root yang benar.

Dampak keamanan dari penonaktifan pemfilteran protokol SSL/TLS

Ketika pemfilteran protokol SSL/TLS dinonaktifkan, aplikasi ESET Windows tidak memeriksa koneksi terenkripsi SSL/TLS, seperti situs web dan layanan HTTPS yang aman. Akibatnya, ancaman yang dikirimkan melalui komunikasi terenkripsi mungkin tidak terdeteksi di tingkat jaringan.

  1. Buka jendela program utama aplikasi ESET Windows Anda.

  2. Tekan F5 untuk membuka Pengaturan lanjutan.

  3. Klik Protections, perluas SSL/TLS dan klik sakelar di samping Enable SSL/TLS untuk mengaktifkan atau menonaktifkan fitur tersebut. Klik OK.


Menghapus sertifikat SSL/TLS

  1. .

  2. Tekan F5 untuk membuka Pengaturan lanjutan.

  3. Klik Protections, perluas SSL/TLS dan klik Edit di samping Certificate rules.

  4. Pilih sertifikat dan klik Hapus. Klik OKOK.


Mengubah mode pemfilteran protokol SSL/TLS

Untuk informasi lebih lanjut, lihat SSL/TLS.

  1. .

  2. Tekan F5 untuk membuka Pengaturan lanjutan.

  3. Klik Protections, perluas SSL/TLS dan pilih mode dari menu tarik-turun mode SSL/TLS. Klik OK.


Mengubah aturan pemindaian aplikasi SSL/TLS

Untuk informasi lebih lanjut, lihat Aturan pemindaian aplikasi.

  1. .

  2. Tekan F5 untuk membuka Pengaturan lanjutan.

  3. Klik Perlindungan, perluas SSL/TLS dan klik Edit di samping Aturan pemindaian aplikasi.

  4. Klik Tambah. Klik ikon jelajah (tiga titik) di samping bidang Aplikasi dan pilih aplikasi. Di samping Tindakan pemindaian, pilih tindakan pemindaian untuk aplikasi dan klik OKOK.

  5. Klik OK.