ITlsConnectionFeature.TryGetChannelBindingBytes Método
Definición
Importante
Parte de la información hace referencia a la versión preliminar del producto, que puede haberse modificado sustancialmente antes de lanzar la versión definitiva. Microsoft no otorga ninguna garantía, explícita o implícita, con respecto a la información proporcionada aquí.
Intenta recuperar los bytes del token de enlace de canal TLS (CBT) de RFC 5929 para el solicitado kind desde la conexión actual.
public virtual bool TryGetChannelBindingBytes(System.Security.Authentication.ExtendedProtection.ChannelBindingKind kind, out ReadOnlyMemory<byte> channelBindingToken);
abstract member TryGetChannelBindingBytes : System.Security.Authentication.ExtendedProtection.ChannelBindingKind * ReadOnlyMemory -> bool
override this.TryGetChannelBindingBytes : System.Security.Authentication.ExtendedProtection.ChannelBindingKind * ReadOnlyMemory -> bool
Public Overridable Function TryGetChannelBindingBytes (kind As ChannelBindingKind, ByRef channelBindingToken As ReadOnlyMemory(Of Byte)) As Boolean
Parámetros
- kind
- ChannelBindingKind
Tipo de enlace de canal que se va a recuperar.
- channelBindingToken
- ReadOnlyMemory<Byte>
Cuando este método devuelve true, contiene los bytes del token de enlace de canal; de lo contrario, un vacío ReadOnlyMemory<T>.
Devoluciones
true si el enlace de canal solicitado está disponible; false de lo contrario (por ejemplo: la conexión no es TLS, el servidor no admite la solicitud kind o el enlace de canal no está habilitado en la configuración del servidor).
Comentarios
Los tokens de enlace de canal permiten que los protocolos de autenticación en el canal (como Kerberos o NTLM negociados a través de HTTPS) se enlacen criptográficamente al canal TLS subyacente, lo que mitiga los ataques de retransmisión de autenticación. Consulte https://datatracker.ietf.org/doc/html/rfc5929 la especificación y la documentación de "Protección ampliada para autenticación" de Microsoft para el modelo de uso de Windows.