یکی از متداولترین مشکلاتی که کاربران آنتیویروسهای ESET (شامل ESET Internet Security، ESET Smart Security Premium، ESET Security Ultimate و ESET NOD32 Antivirus) در نسخههای جدید با آن مواجه میشوند، خطای Website certificate revoked (گواهی وبسایت باطل شده است) هنگام باز کردن سایتهای ایرانی، سامانههای دولتی و بهویژه درگاههای پرداخت بانکی (شاپرک، بهپرداخت، سداد، سامان و ...) است.
در این مقاله آموزشی، ۲ روش کاربردی، سریع و تصویری را برای برطرف کردن قطعی این مشکل بررسی میکنیم تا بتوانید با هر نسخهای از ESET، فوراً مشکل را حل کرده و خریدهای اینترنتی و امور بانکی خود را با اطمینان انجام دهید.
چرا این خطا در سایتهای بانکی رخ میدهد؟
آنتیویروس ESET دارای سیستم هوشمند فیلتر پروتکلهای رمزنگاریشده (SSL/TLS) است. هنگام ورود به سایت، آنتیویروس تلاش میکند تا اعتبار گواهی امنیتی سایت را از سرورهای مرجع بینالمللی (OCSP/CRL) استعلام کند. به دلیل تحریمها و عدم دسترسی این سرورها به زیرساخت داخلی برخی بانکهای ایرانی، پاسخ معتبری دریافت نشده و ESET برای جلوگیری از نفوذ احتمالی، اتصال را مسدود و خطای Revoked بودن گواهی را صادر میکند.
روش اول: غیرفعالسازی سریع SSL/TLS (پیشنهادی - فقط با ۲ کلیک)
این روش، سریعترین و آسانترین راهکار است که مستقیماً هسته بازرسی SSL را در آنتیویروس کنترل میکند:
- ورود به تنظیمات: پنجره آنتیویروس ESET را باز کنید و کلید
F5 را روی صفحهکلید فشار دهید تا پنجره Advanced setup باز شود.
- انتخاب بخش Protections: در منوی سمت چپ، روی گزینه اول یعنی Protections کلیک کنید.
- خاموش کردن SSL/TLS: در پنل سمت راست، آکاردئون SSL/TLS را باز کرده و سوییچ گزینه Enable SSL/TLS را خاموش کنید (به رنگ خاکستری درآید).
- ذخیره نهایی: در پایین پنجره روی دکمه آبیرنگ OK کلیک کنید (در صورت نمایش پنجره اجازه ویندوز، دکمه Yes را بزنید).
تصویر ۱: غیرفعالسازی سریع Enable SSL/TLS در شاخه Protections آنتیویروس ESET
روش دوم: خاموش کردن اسکن HTTPS در Web access protection (روش جایگزین)
اگر در نسخه ESET شما چیدمان منوها متفاوت است یا مایلید منحصراً اسکن ترافیک وب را مدیریت کنید، این روش را انجام دهید:
- کلید
F5 را فشار دهید تا وارد Advanced setup شوید.
- از منوی سمت چپ، وارد مسیر Protections > Web access protection شوید.
- در سمت راست، روی آکاردئون HTTP(S) traffic scanning کلیک کنید تا باز شود.
- سوییچ مقابل Enable HTTPS traffic scanning را خاموش کنید. پس از خاموش کردن، پیام اخطار قرمزرنگی مبنی بر عدم اسکن ترافیک HTTPS مشاهده خواهید کرد که طبیعی است.
- روی دکمه OK در پایین صفحه کلیک نمایید.
تصویر ۲: خاموش کردن Enable HTTPS traffic scanning در شاخه Web access protection
اقدام مهم بعد از ذخیره تنظیمات:
پس از انجام هر کدام از روشهای بالا، مرورگر خود (گوگل کروم، فایرفاکس یا مایکروسافت اج) را یکبار بهطور کامل ببندید و دوباره باز کنید تا کش و سشن گواهیهای قبلی پاک شود. اکنون وارد سایت بانکی شوید؛ درگاه بدون هیچ مانعی باز خواهد شد.
آیا خاموش کردن این گزینهها امنیت سیستم را کاهش میدهد؟
خیر؛ سیستمهای امنیتی بنیادین آنتیویروس مانند Real-time file system protection (شناسایی فایلهای مخرب، ویروسها و تروجانها در لحظه دانلود یا اجرا)، HIPS، Anti-Phishing (شناسایی درگاههای جعلی پرداخت فیشینگ) و فایروال شبکه همچنان با قدرت ۱۰۰٪ فعال بوده و امنیت دستگاه شما را تامین میکنند.
تهیه لایسنس اورجینال و اختصاصی ESET با پشتیبانی دائمی
برای اطمینان از عملکرد صحیح تمام سپرهای امنیتی، سازگاری کامل با شبکه اینترنت ایران و دریافت مداوم آخرین آپدیتها، میتوانید از پلنهای متنوع خرید لایسنس نود 32 اورجینال esetupdate.ir استفاده فرمایید.