Проблема
- Приложения конечной точки ESET Windows с включенной фильтрацией TLS не могут подключиться к интрасети или сайту localhost с помощью HTTPS
- Вас неоднократно просят ввести пароль, но учетные данные отклоняются
- Единая регистрация не работает при включенной фильтрации TLS в приложениях ESET для конечных точек при доступе к сайтам интрасети с использованием HTTPS
- Учетные данные необходимо вводить вручную с помощью HTML-формы
- Создайте исключение на затронутых компьютерах, чтобы решить проблему
- Отключите функцию "Расширенная защита для аутентификации" на сервере
Подробности
Нажмите, чтобы развернуть
Эта ситуация может возникнуть, если аутентификация основана на таких протоколах, как SPNEGO (WWW-Authenticate: Negotiate), Kerberos и NTLM, и если используются токены привязки каналов.
Такое поведение является функцией безопасности базового протокола аутентификации.
Решение
Создайте исключение на затронутых компьютерах, чтобы решить проблему
-
Откройте главное окно программы вашего приложения ESET Windows.
-
Нажмите клавишу F5, чтобы перейти к расширенным настройкам.
-
Нажмите Защита → SSL/TLS → Изменить (рядом с правилами сертификатов).

-
Нажмите Добавить.

-
Нажмите URL и введите доменное имя сервера в поле URL-адреса. Нажмите OK.

-
Рядом с пунктом Действие сканирования выберите Игнорировать, затем нажмите OK.

-
Нажмите OK → OK, чтобы подтвердить изменение конфигурации.

Если вы управляете приложениями ESET для конечных точек удаленно с помощью ESET PROTECT, примените эти параметры в качестве политики.
Отключение функции "Расширенная защита для аутентификации" на сервере
Отключение этой функции сделает ваш сервер уязвимым для атак типа "человек посередине" и не рекомендуется. Мы рекомендуем вам попробовать решение, описанное выше.
Для получения дополнительной информации см:
- Передовые методы безопасного планирования и развертывания AD FS - использование расширенной защиты для проверки подлинности
- Токен привязки канала