При запуске Континент TLS на одном старом АРМ клиент сообщил о проблеме с портами 80 и 443. Порты не были заняты веб-сервером: соединение перехватывал модуль проверки трафика антивируса.
Проблема
Континент TLS не мог начать работу и указывал на порты 80 и 443. Это характерно для старой схемы подключения, где клиент перехватывает HTTP- и HTTPS-трафик локально.
Как я проверил причину
Сначала я посмотрел, какие программы слушают эти порты:
netstat -ano | findstr ":80 :443"
Потом сопоставил PID с процессом в Диспетчере задач. Отдельно проверил настройки антивируса: контроль защищённых соединений и список контролируемых портов.
Что помогло
На этом рабочем месте я не отключал защиту целиком. Для проверки временно исключил Континент TLS из контроля веб-трафика, убедился, что клиент запускается, а затем настроил непрозрачное проксирование на отдельный локальный порт.
- Полностью закрыл Континент TLS через область уведомлений.
- Запустил его от имени администратора.
- Открыл Настройки → Основные → Настройки проксирования.
- Включил Использовать непрозрачное проксирование и указал свободный локальный порт
8080. - Сохранил настройки, закрыл клиент и снова запустил его под обычным пользователем.
Если в организации параметры задаются централизованно, порт нужно согласовать с сетевой политикой. Нельзя просто занимать 8080, если его уже использует другая программа или корпоративный прокси.
Проверка после настройки
Сообщение о портах исчезло, Континент TLS запустился и ресурс стал открываться через локальное проксирование. После проверки я вернул антивирусную защиту и оставил только точечное разрешение для нужного клиента.
При такой ошибке я теперь сначала выясняю владельца порта и только потом меняю настройки. Это сразу отделяет конфликт программ от неисправности сертификата.
Получилось или остались вопросы?
Поделитесь результатом, дополните инструкцию своим опытом или задайте вопрос. Я читаю комментарии и обновляю статьи по реальным случаям.