Lenguaje

ITlsConnectionFeature.TryGetChannelBindingBytes Método

Definición

Intenta recuperar los bytes del token de enlace de canal TLS (CBT) de RFC 5929 para el solicitado kind desde la conexión actual.

public virtual bool TryGetChannelBindingBytes(System.Security.Authentication.ExtendedProtection.ChannelBindingKind kind, out ReadOnlyMemory<byte> channelBindingToken);
abstract member TryGetChannelBindingBytes : System.Security.Authentication.ExtendedProtection.ChannelBindingKind * ReadOnlyMemory -> bool
override this.TryGetChannelBindingBytes : System.Security.Authentication.ExtendedProtection.ChannelBindingKind * ReadOnlyMemory -> bool
Public Overridable Function TryGetChannelBindingBytes (kind As ChannelBindingKind, ByRef channelBindingToken As ReadOnlyMemory(Of Byte)) As Boolean

Parámetros

kind
ChannelBindingKind

Tipo de enlace de canal que se va a recuperar.

channelBindingToken
ReadOnlyMemory<Byte>

Cuando este método devuelve true, contiene los bytes del token de enlace de canal; de lo contrario, un vacío ReadOnlyMemory<T>.

Devoluciones

true si el enlace de canal solicitado está disponible; false de lo contrario (por ejemplo: la conexión no es TLS, el servidor no admite la solicitud kind o el enlace de canal no está habilitado en la configuración del servidor).

Comentarios

Los tokens de enlace de canal permiten que los protocolos de autenticación en el canal (como Kerberos o NTLM negociados a través de HTTPS) se enlacen criptográficamente al canal TLS subyacente, lo que mitiga los ataques de retransmisión de autenticación. Consulte https://datatracker.ietf.org/doc/html/rfc5929 la especificación y la documentación de "Protección ampliada para autenticación" de Microsoft para el modelo de uso de Windows.

Se aplica a