[This documentation is for preview only, and is subject to change in later releases. Blank topics are included as placeholders.]
Konfiguruje algorytmów i kluczy, aby użyć szyfrowania, odszyfrowywania i sprawdzania poprawności danych uwierzytelniania formularzy oraz stan widoku danych i tożsamości stanu sesji poza procesem.
Określa algorytm używany do szyfrowania i odszyfrowywania danych uwierzytelniania formularzy.
Ten atrybut może mieć jedną z następujących wartości:
AutoOkreśla, że program ASP.NET automatycznie określa algorytm odszyfrowywania. Jest to domyślna wartość tego atrybutu.
AESOkreśla, że program ASP.NET używa AES (Rijndael) algorytm szyfrowania i odszyfrowywania danych. AESdomyślny algorytm jest i jest używany, gdy wartość tego atrybutu jest Auto. Ten algorytm jest zgodny ze Stanów Zjednoczonych Federal Information Processing norm (FIPS).
DESOkreśla, że program ASP.NET używa algorytmu Data Encryption Standard (DES) do szyfrowania i odszyfrowywania danych. Ten algorytm jest włączone tylko w celach starszych i powinno być używane tylko, jeżeli zgodność z wcześniejszymi wersjami programu ASP.NET.
3DESOkreśla, że program ASP.NET używa TripleDES algorytm (3DES) do szyfrowania i odszyfrowywania danych. Ten algorytm jest włączone tylko w celach starszych i powinno być używane tylko, jeżeli zgodność z wcześniejszymi wersjami programu ASP.NET.
alg:algorithm_name Określa, że program ASP.NET wykorzystuje algorytm niestandardowe do szyfrowania i odszyfrowywania danych. Algorytm szyfrowania musi zdefiniowane w klasie, która wynika z SymmetricAlgorithm. ASP.NET wywołania SymmetricAlgorithm.Create metody i przechodzi w imieniu algorytm, który jest określony w tym miejscu.
Określa klucz, który jest używany do szyfrowania i odszyfrowywania danych lub proces, przez który klucz jest generowany. Ten atrybut jest używany dla uwierzytelniania formularzy, szyfrowania i odszyfrowywania i stan widoku szyfrowania i odszyfrowywania, gdy stan widoku jest zaszyfrowany.
Ten atrybut może mieć jedną z następujących wartości:
AutoGenerate, IsolateAppsOkreśla, że klucz jest generowany automatycznie. Jest to wartość domyślna. AutoGenerate Modyfikator Określa, że program ASP.NET generuje klucz losowy i przechowuje go w urząd zabezpieczeń lokalnych (LSA). IsolateApps Modyfikator Określa, że program ASP.NET generuje unikatowy szyfrowany klucz dla każdej aplikacji przy użyciu Identyfikatora aplikacji każdego wniosku.
wartość klucza Określa ręcznie przypisany klucz. decryptionKey Wartości należy ręcznie ustawić na ciąg znaków szesnastkowych gwarantujący spójną konfigurację na wszystkich serwerach w farmie sieci Web. Klucz powinien mieć 64 bitów (16 znaków szesnastkowych) długo DES szyfrowania lub 192 bitów (48 znaków szesnastkowych) długie dla 3DES. Dla AES, klucz musi być 128 bitów (32 znaki), 192 bity (48 znaków) lub 256 długo bity (64 znaków). Najdłuższy klucz daje najwięcej zabezpieczeń.Losowe klucze mogą być generowane ręcznie za pomocą RNGCryptoServiceProvider klasy. Aby uzyskać więcej informacji, zobacz , jak: Konfigurowanie MachineKey w ASP.NET 2.0.
Aby uzyskać więcej informacji, zobacz DecryptionKey.
Określa algorytm skrótu, który jest używany do sprawdzania poprawności danych.
Domyślnie stan widoku jest przekazywany jako ciąg zakodowany base-64. Chociaż na pierwszy rzut oka zakodowanych danych jest niezrozumiały, kodowanie base-64, zapewnia żadnych zabezpieczeń, ponieważ jest łatwo zdekodowana. Jeśli są przechowywane poufne dane w widoku stanu, można określić program ASP.NET szyfruje dane stanu widoku, oprócz sprawdzania poprawności go. Można określić stan widoku szyfrowania dla wszystkich stron aplikacji sieci Web lub dla wybranych stron. Aby uzyskać informacje na temat tej opcji, zobacz ViewStateEncryptionMode i RegisterRequiresViewStateEncryption().
Jeśli chcesz korzystać z szyfrowania stanu widoku, należy ustawić ten atrybut AES. W takim przypadku wartość decryptionKey będzie używany do szyfrowania danych o stanie widoku i ASP.NET będzie używał HMACSHA1 algorytm mieszania dla sprawdzania poprawności danych.
Ten atrybut może mieć jedną z następujących wartości.
AESOkreśla, że program ASP.NET używa AES (Rijndael) algorytmu szyfrowania do szyfrowania i odszyfrowywania danych, gdy stan widoku jest zaszyfrowany. Jeśli ta opcja jest określona dla validation atrybut, HMACSHA1 algorytm jest używany do sprawdzania poprawności.
MD5Określa, że program ASP.NET używa Message Digest 5 (MD5) algorytm wyznaczania wartości skrótu do sprawdzania poprawności danych. Ten algorytm jest włączone tylko w celach starszych i powinno być używane tylko, jeżeli zgodność z wcześniejszymi wersjami programu ASP.NET.
SHA1Określa, że program ASP.NET używa HMACSHA1 algorytm wyznaczania wartości skrótu do sprawdzania poprawności danych. Ten algorytm powinno być używane tylko, jeśli trzeba ustawić atrybut AES do obsługi szyfrowania stanu widoku. Otherwise, use HMACSHA256, HMACSHA384, or HMACSHA512.
3DESOkreśla, że program ASP.NET używa TripleDES (3DES) algorytm szyfrowania i odszyfrowywania danych, gdy stan widoku jest zaszyfrowany. Jeśli ta opcja jest określona dla validation atrybut, HMACSHA1 algorytm jest używany do sprawdzania poprawności. Ten algorytm jest włączone tylko w celach starszych i powinno być używane tylko, jeżeli zgodność z wcześniejszymi wersjami programu ASP.NET.
HMACSHA256Określa, że program ASP.NET używa HMACSHA256 algorytm wyznaczania wartości skrótu do sprawdzania poprawności danych. Jest to wartość domyślna. Ten algorytm jest zgodny z Zjednoczone stwierdzono Federal Information Processing norm (FIPS).
HMACSHA384Określa, że program ASP.NET używa HMACSHA384 algorytm wyznaczania wartości skrótu do sprawdzania poprawności danych. Ta opcja jest dostępna dla aplikacji, które wymagają silniejsze zabezpieczenia, niż przewiduje to przez HMACSHA256 algorytm. Ten algorytm jest zgodny ze Stanów Zjednoczonych Federal Information Processing norm (FIPS).
HMACSHA512Określa, że program ASP.NET używa HMACSHA512 algorytm wyznaczania wartości skrótu do sprawdzania poprawności danych. Ta opcja jest dostępna dla aplikacji, które wymagają silniejsze zabezpieczenia, niż przewiduje to przez HMACSHA384 algorytm. Ten algorytm jest zgodny ze Stanów Zjednoczonych Federal Information Processing norm (FIPS).
alg:algorithm_name Określa, że program ASP.NET wykorzystuje algorytm niestandardowe. Prefiks "alg:" następuje nazwa klasy, która wynika z KeyedHashAlgorithm. ASP.NET wywołania Create() metody i przechodzi w imieniu algorytm, który jest określony w tym miejscu.
Określa klucz, który jest używany do sprawdzania poprawności danych lub proces, w którym jest on generowany. validationKey Wartość jest również używany do generowania sesji out of process, specyficzne dla aplikacji identyfikatorów do zapewnienia zmienne stanu sesji między sesjami.
Ten atrybut może mieć jedną z następujących wartości:
AutoGenerate, IsolateAppsOkreśla, że klucz jest generowany automatycznie. Jest to wartość domyślna. AutoGenerate Modyfikator Określa, że program ASP.NET generuje klucz losowy i przechowuje go w lokalnych zabezpieczeń urząd LSA. IsolateApps Modyfikator Określa, że program ASP.NET generuje unikatowy szyfrowany klucz dla każdej aplikacji przy użyciu Identyfikatora aplikacji każdego wniosku.
wartość klucza Określa ręcznie przypisany klucz. validationKey Wartości należy ręcznie ustawić na ciąg znaków szesnastkowych gwarantujący spójną konfigurację na wszystkich serwerach w farmie sieci Web. Długość klucza zależy od algorytmu skrótu, który jest używany:
Losowe klucze mogą być generowane ręcznie za pomocą RNGCryptoServiceProvider klasy. Aby uzyskać więcej informacji, zobacz , jak: Konfigurowanie MachineKey w ASP.NET 2.0. W tym temacie nie zawiera listy HMACSHA256, HMACSHA384, lub HMACSHA512 algorytmów. Jednak proces działa w przypadku tych algorytmów, również, tak długo, jak określić poprawną długość klucza.
Aby uzyskać więcej informacji, zobacz ValidationKey.
Elementy podrzędne
Brak.
Elementy nadrzędne
Element
Opis
configuration
Określa element główny wymagane w każdy plik konfiguracyjny, który jest używany przez aparatu plików wykonywalnych języka wspólnego w.NET Framework aplikacji.
system.web
Określa element główny dla aplikacji ASP.Ustawienia konfiguracji netto w konfiguracji pliku i zawiera elementy konfiguracyjne określające konfigurację programu ASP.NET aplikacje sieci Web i kontrolować zachowanie aplikacji.
Uwagi
Poniższy przykład kodu demonstruje, jak ustawić zarówno validationKey i decryptionKey atrybuty do AutoGenerate. isolateApps Generowanie unikatowego klucza dla każdej aplikacji na serwerze jest określona wartość.
Poniższy przykład kodu demonstruje, jak ustawić validationKey atrybutu i decryptionKey atrybutu ręcznie generowanych losowych wartości. validationKey Atrybut jest ustawiony na 256-bitowym kluczem długi dla algorytmu skrótu HMACSHA256 i decryptionKey atrybut jest również ustawiony na 256-bitowy klucz długich najdłuższego możliwego do AES algorytm szyfrowania. Te są tylko przykładami i nie powinny być używane w aplikacji.