Guest User!

You are not Sophos Staff.

[7.390] Windows Defender still can't update

Windows Defender still can't update its definitions if "HTTPS(SSL) Traffic" is being scanned.
 
Will this be fixed prior to the final 7.4 release?
Parents Reply Children
  • OK, then here's a challenge.  One of our customers is a church.  Their IT Administrator is an 80+-year-old retiree.  He figured WSUS out and got it done. [;)]

    I think all of us want to strangle Microsoft everytime we get kicked out of IE just because there was a download we needed.

    I wonder if maybe you haven't uncovered a bug in the way exceptions are processed for HTTPS; it sounds like it might not be turning off AV.

    Or maybe the slight delay created by unencrypting and re-encrypting is what causes the problem.  I forget, did you try putting these two sites in the Transparent mode skiplist instead of using an Execption?

    Cheers - Bob
  • I am sure you did not import the certificate properly. did you really import it for the whole computer account? Because importing via the Browser only imports it for the current user. Since Defender and Windows update run as System Services, they don' t have the Cert then.

    To import the Proxy CA Cert for the whole computer account, do:

    mmc -> Add certmgr snapin for computer account -> trusted root certs -> import

    Windows update and Defender work with enabled Transparent SSL Proxy after doing so.
  • You would be correct.
    I will do this as soon as I can, but am in the process of moving so all systems are gradually getting shutdown and packed up.