[KB3126] Gestionați filtrarea protocolului SSL/TLS în aplicațiile ESET Windows

NOTĂ:

Această pagină a fost tradusă de un computer. Faceți clic pe Română în secțiunea Limbi din această pagină pentru a afișa textul original. Dacă vi se pare că ceva nu este clar, vă rugăm să contactați serviciul de asistență locală.

Problema

Detalii


Faceți clic pentru a extinde

Aplicațiile ESET pentru Windows verifică automat securitatea comunicațiilor de rețea către și de la computerul dumneavoastră. Această funcționalitate este oferită de scanerul de trafic de rețea (filtrarea protocolului), care inspectează traficul de rețea standard.

Filtrarea protocolului SSL/TLS face parte din această funcționalitate și permite inspectarea comunicațiilor criptate (HTTPS). Scanerul de trafic de rețea trebuie să fie activat pentru ca filtrarea protocolului SSL/TLS să funcționeze.

Pentru mai multe informații, consultați Scaner de trafic de rețea sau SSL/TLS.


Soluție

Activați sau dezactivați scanerul de trafic de rețea

Conectarea scanerului de trafic de rețea la filtrarea protocolului SSL/TLS

Scanerul de trafic de rețea oferă protecție împotriva programelor malware pentru protocoalele de aplicații, integrând mai multe tehnici avansate de scanare a programelor malware. Scanerul de trafic de rețea scanează automat protocoalele HTTP(S), POP3(S) și IMAP(S), indiferent de browserul de internet sau de clientul de e-mail.

De asemenea, este necesar pentru filtrarea protocolului SSL/TLS, care permite aplicațiilor ESET Windows să inspecteze conexiunile criptate SSL/TLS utilizate pentru securizarea site-urilor web HTTPS.

Deoarece filtrarea protocolului SSL/TLS face parte din scanerul de trafic de rețea, acesta trebuie să fie activat pentru ca filtrarea protocolului SSL/TLS să funcționeze.

Impactul asupra securității al dezactivării scanerului de trafic de rețea

Atunci când scanerul de trafic de rețea este dezactivat, aplicațiile ESET Windows nu inspectează comunicațiile de rețea la nivel de protocol, inclusiv traficul HTTP(S), POP3(S) și IMAP(S).

Acesta include atât traficul necriptat (cum ar fi HTTP și protocoalele de e-mail), cât și conexiunile criptate SSL/TLS (cum ar fi site-urile web HTTPS). Ca urmare, este posibil ca amenințările transmise prin intermediul acestor comunicații să nu fie detectate la nivelul rețelei.

Deși aplicațiile ESET pentru Windows continuă să utilizeze detectarea la nivel de aplicație, dezactivarea scanerului de trafic de rețea reduce semnificativ protecția generală. Pentru cea mai sigură configurație, mențineți activat scanerul de trafic de rețea.

  1. Deschideți fereastra programului principal al aplicației ESET Windows.

  2. Apăsați F5 pentru a deschide Configurare avansată.

  3. Faceți clic pe Scanere, extindeți Scaner trafic rețea și faceți clic pe comutatorul de lângă Activare scaner trafic rețea pentru a activa sau dezactiva funcția. Faceți clic pe OK.


Excluderea unei aplicații sau a unei adrese IP de la scanerul de trafic de rețea

Conectarea scanerului de trafic de rețea la filtrarea protocolului SSL/TLS

Excluderea unei aplicații sau a unei adrese IP de la scanerul de trafic al rețelei împiedică inspectarea comunicațiilor de rețea ale acesteia de către filtrarea protocolului. Deoarece filtrarea protocolului SSL/TLS depinde de scanerul de trafic de rețea, conexiunile criptate SSL/TLS pentru comunicațiile excluse nu sunt scanate.

  1. Deschideți fereastra programului principal al aplicației ESET Windows.

  2. Apăsați F5 pentru a deschide Configurarea avansată.

  3. Faceți clic pe ProtectionsWeb access protection, extindeți Web access protection și faceți clic pe Edit lângă Excluded applications (Aplicații excluse ) sau Excluded IPs (IP-uri excluse ) (exemplul de mai jos se aplică la opțiunea Excluded applications (Aplicații excluse )).

  4. Faceți clic pe Adăugare.

  5. Faceți clic pe pictograma de navigare (trei puncte) de lângă câmpul de introducere, selectați o aplicație și faceți clic pe OK.

  6. Faceți clic pe OKOK.


Activarea sau dezactivarea filtrării protocolului SSL/TLS

Dezactivați și reactivați filtrarea protocolului SSL/TLS pentru a remedia problemele legate de conexiune sau certificat

În unele cazuri, este posibil ca certificatul rădăcină utilizat pentru filtrarea traficului SSL/TLS să nu fie instalat corect în timpul instalării aplicațiilor ESET Windows pentru Windows.

Acest lucru poate duce la probleme precum site-uri web HTTPS care nu se încarcă, site-uri web securizate SSL inaccesibile sau erori de browser precum "Connection is untrusted" sau "sec_error_reused_issuer_and_serial".

Dezactivarea și apoi reactivarea filtrării protocolului SSL/TLS rezolvă adesea problema prin declanșarea importului și înregistrării corecte a certificatului rădăcină.

Impactul asupra securității al dezactivării filtrării protocolului SSL/TLS

Atunci când filtrarea protocolului SSL/TLS este dezactivată, aplicațiile ESET Windows nu inspectează conexiunile criptate SSL/TLS, cum ar fi site-urile și serviciile securizate HTTPS. Ca urmare, este posibil ca amenințările transmise prin intermediul comunicațiilor criptate să nu fie detectate la nivelul rețelei.

  1. Deschideți fereastra programului principal al aplicației ESET Windows.

  2. Apăsați F5 pentru a deschide Configurarea avansată.

  3. Faceți clic pe Protecții, extindeți SSL/TLS și faceți clic pe comutatorul de lângă Activare SSL/TLS pentru a activa sau dezactiva funcția. Faceți clic pe OK.


Eliminați un certificat SSL/TLS

  1. Deschideți fereastra programului principal al aplicației ESET Windows.

  2. Apăsați F5 pentru a deschide Configurarea avansată.

  3. Faceți clic pe Protecții, extindeți SSL/TLS și faceți clic pe Editare lângă Reguli de certificate.

  4. Selectați un certificat și faceți clic pe Ștergere. Faceți clic pe OKOK.


Modificarea modului de filtrare a protocolului SSL/TLS

Pentru mai multe informații, consultați SSL/TLS.

  1. Deschideți fereastra programului principal al aplicației ESET Windows.

  2. Apăsați F5 pentru a deschide Configurarea avansată.

  3. Faceți clic pe Protecții, extindeți SSL/TLS și selectați un mod din meniul derulant Mod SSL/TLS. Faceți clic pe OK.


Modificarea regulilor de scanare a aplicațiilor SSL/TLS

Pentru mai multe informații, consultați Reguli de scanare a aplicațiilor.

  1. Deschideți fereastra programului principal al aplicației ESET Windows.

  2. Apăsați F5 pentru a deschide Configurarea avansată.

  3. Faceți clic pe Protecții, extindeți SSL/TLS și faceți clic pe Editare lângă Reguli de scanare a aplicațiilor.

  4. Faceți clic pe Add (Adăugare). Faceți clic pe pictograma browse (trei puncte) de lângă câmpul Application (Aplicație ) și selectați o aplicație. În dreptul acțiunii de scanare, selectați acțiunea de scanare pentru aplicație și faceți clic pe OKOK.

  5. Faceți clic pe OK.