문제
- TLS 필터링이 활성화된 ESET Windows 엔드포인트 응용프로그램이 HTTPS를 사용하여 인트라넷 또는 로컬 호스트 사이트에 연결할 수 없습니다
- 암호를 묻는 메시지가 반복적으로 표시되지만 자격 증명이 거부됩니다
- ESET 엔드포인트 애플리케이션에서 TLS 필터링을 사용하도록 설정한 경우 HTTPS를 사용하여 인트라넷 사이트에 액세스할 때 싱글 사인온이 작동하지 않습니다
- 자격 증명을 HTML 양식을 사용하여 수동으로 입력해야 합니다
- 영향을 받는 컴퓨터에서 예외를 만들어 문제를 해결합니다
- 서버에서 "인증에 대한 확장 보호" 기능 비활성화
자세히 보기
클릭하여 확장
이 상황은 인증이 SPNEGO(WWW 인증: 협상), Kerberos, NTLM 등의 프로토콜을 기반으로 하고 채널 바인딩 토큰을 사용하는 경우 발생할 수 있습니다.
이 동작은 기본 인증 프로토콜의 보안 기능입니다.
해결 방법
영향을 받는 컴퓨터에서 예외를 만들어 문제를 해결합니다
-
F5 키를 눌러 고급 설정에 액세스합니다.
-
보호 → SSL/TLS → 편집 ( 인증서 규칙 옆)을 클릭합니다.

-
추가를 클릭합니다.

-
URL을 클릭하고 URL 주소 필드에 서버의 도메인 이름을 입력합니다. 확인을 클릭합니다.

-
스캔 동작 옆에서 무시를 선택한 다음 확인을 클릭합니다.

-
확인 → 확인을 클릭하여 구성 변경을 확인합니다.

ESET 보호 기능을 사용하여 ESET 엔드포인트 응용프로그램을 원격으로 관리하는 경우 이 설정을 정책으로 적용하십시오.
서버에서 "인증을 위한 확장 보호" 기능 비활성화하기
이 기능을 비활성화하면 서버가 중간자 공격에 취약해지므로 권장하지 않습니다. 위의 해결 방법을 시도해 보는 것이 좋습니다.
자세한 내용은 다음을 참조하세요:
- AD FS의 안전한 계획 및 배포를 위한 모범 사례 - 인증을 위한 확장된 보호활용
- 채널 바인딩 토큰