SSL/TLS

O ESET Endpoint Security é capaz de verificar se há ameaças em comunicações que usam o protocolo SSL. É possível usar vários modos de rastreamento para examinar comunicações protegidas por SSL com certificados confiáveis, certificados desconhecidos ou certificados excluídos da verificação das comunicações protegidas por SSL.

Ativar filtragem de protocolo SSL/TLS – A filtragem de protocolo está ativada como padrão. Você pode desativar a filtragem de protocolo SSL/TLS na Configuração avançada > Web e email SSL/TLS ou através da política. Se a filtragem de protocolo estiver desativada, o programa não escaneará as comunicações em SSL.

Modo de filtragem de protocolo SSL/TLS está disponível nas seguintes opções:

Modo de filtragem

Descrição

Modo automático

O modo padrão vai rastrear apenas aplicativos adequados como navegadores da Web e clientes de email. É possível cancelar selecionando os aplicativos para os quais as comunicações serão rastreadas.

Modo interativo

Se você entrar em um novo site protegido por SSL- (com um certificado desconhecido), uma caixa de diálogo de seleção de ação será exibida. Esse modo permite criar uma lista de certificados SSL / aplicativos que serão excluídos do rastreamento.

Modo de política

Selecione essa opção para rastrear todas as comunicações protegidas por SSL, exceto as comunicações protegidas por certificados excluídos da verificação. Se uma nova comunicação que utiliza um certificado desconhecido e assinado for estabelecida, você não será notificado e a comunicação será filtrada automaticamente. Ao acessar um servidor com um certificado não confiável marcado como confiável (ele está na lista de certificados confiáveis), a comunicação com o servidor será permitida e o conteúdo do canal de comunicação será filtrado.

A Lista de aplicativos SSL/TLS filtrados pode ser usada para personalizar o comportamento do ESET Endpoint Security para aplicativos específicos

A Lista de certificados conhecidos permite que você personalize o comportamento do ESET Endpoint Security para certificados SSL específicos.

Excluir comunicação com domínios confiáveis - Quando ativado, a comunicação com domínios confiáveis será excluída da verificação. A confiabilidade do domínio é determinada pela lista de permissões interna.

Bloquear comunicação criptografada utilizando o protocolo obsoleto SSL v2 - a comunicação que utiliza a versão anterior do protocolo SSL será bloqueada automaticamente.


note

Os endereços não serão filtrados se a configuração Excluir comunicação com domínios confiáveis estiver ativada e o domínio for considerado como confiável.

Certificado raiz

Certificado raiz - Para que a comunicação SSL funcione adequadamente nos seus navegadores/clientes de email, é fundamental que o certificado raiz da ESET seja adicionado à lista de certificados raiz conhecidos (editores). Adicionar o certificado raiz aos navegadores conhecidos deve estar ativado. Selecione essa opção para adicionar automaticamente o certificado raiz da ESET aos navegadores conhecidos (por exemplo, Opera e Firefox). Para navegadores que utilizam o armazenamento de certificação do sistema, o certificado será adicionado automaticamente (por exemplo, no Internet Explorer).

Para aplicar o certificado a navegadores não suportados, clique em Exibir certificado > Detalhes > Copiar para arquivo e importe-o manualmente para o navegador.

Validade do certificado

Se não for possível estabelecer a confiança do certificado – em alguns casos, o certificado não pode ser verificado utilizando o armazenamento de Autoridades de certificação raiz confiáveis (TRCA). Isso significa que o certificado é assinado por alguém (por exemplo, pelo administrador de um servidor da web ou uma empresa de pequeno porte) e considerar este certificado como confiável nem sempre é um risco. A maioria dos negócios de grande porte (por exemplo, bancos) usa um certificado assinado por TRCA. Se Perguntar sobre validade do certificado estiver selecionado (selecionado por padrão), o usuário será solicitado a selecionar uma ação a ser tomada quando for estabelecida a comunicação criptografada. Você pode selecionar Bloquear a comunicação que utiliza o certificado para sempre encerrar conexões criptografadas para sites com certificados não verificados.

Se o certificado estiver corrompido – isso significa que o certificado foi assinado incorretamente ou está danificado. Nesse caso, recomendamos que você deixe Bloquear a comunicação que utiliza o certificado selecionado. Se Perguntar sobre a validade do certificado estiver selecionado, o usuário será solicitado a selecionar uma ação a ser tomada quando a comunicação criptografada for estabelecida.


note

Os artigos da Base de conhecimento da ESET a seguir podem estar disponíveis apenas em inglês:

Notificações de certificado em produtos ESET

"Tráfego da rede criptografado: certificado não confiável" é exibido ao visitar páginas da web