다음을 통해 공유


Microsoft Digest 인증

참고

Windows 11 22H2부터 Microsoft는 wDigest라고도 하는 Microsoft 다이제스트를 더 이상 사용하지 않습니다. 지원되는 Windows 버전에서 Microsoft Digest를 계속 지원할 예정입니다. 이후 버전의 Windows에는 Microsoft Digest에 대한 제한된 기능이 포함되며, 결국 Microsoft 다이제스트는 Windows에서 더 이상 지원되지 않습니다.

Microsoft Digest는 서버가 클라이언트로부터 첫 번째 챌린지 응답을 받으면 초기 인증을 수행합니다. 서버는 클라이언트가 인증되지 않은 것을 확인한 다음 도메인 컨트롤러의 서비스에 액세스하여 초기 인증을 수행합니다. 이 절차에 대한 자세한 설명은 Microsoft Digest를 사용하여 초기 인증을 참조하세요.

초기 인증에 성공하면 서버는 다이제스트 세션 키를 받습니다. 서버는 이 키를 캐시하고 이를 사용하여 클라이언트의 리소스에 대한 후속 요청을 인증합니다. 이 인증은 로컬입니다. 즉, 도메인 컨트롤러에 액세스할 필요가 없습니다. 이 절차에 대한 자세한 설명은 Microsoft 다이제스트를 사용하여 후속 요청 인증을 참조하세요.

HTTP를 사용하는 경우 클라이언트와 서버 간에 유지 관리되는 연결이 없습니다. 도메인 컨트롤러 트래픽을 줄이고 성능을 향상시키기 위해 Microsoft Digest는 인증에 성공한 후 받은 정보를 캐시합니다. 이 프로세스에 대한 자세한 내용은 연결 간 보안 컨텍스트 유지 관리를 참조하세요.