ITlsConnectionFeature.TryGetChannelBindingBytes Método
Definição
Importante
Algumas informações se referem a produtos de pré-lançamento que podem ser substancialmente modificados antes do lançamento. A Microsoft não oferece garantias, expressas ou implícitas, das informações aqui fornecidas.
Tenta recuperar os bytes de CBT (token de associação de canal) do RFC 5929 para a conexão atual solicitada kind .
public virtual bool TryGetChannelBindingBytes(System.Security.Authentication.ExtendedProtection.ChannelBindingKind kind, out ReadOnlyMemory<byte> channelBindingToken);
abstract member TryGetChannelBindingBytes : System.Security.Authentication.ExtendedProtection.ChannelBindingKind * ReadOnlyMemory -> bool
override this.TryGetChannelBindingBytes : System.Security.Authentication.ExtendedProtection.ChannelBindingKind * ReadOnlyMemory -> bool
Public Overridable Function TryGetChannelBindingBytes (kind As ChannelBindingKind, ByRef channelBindingToken As ReadOnlyMemory(Of Byte)) As Boolean
Parâmetros
- kind
- ChannelBindingKind
O tipo de associação de canal a ser recuperada.
- channelBindingToken
- ReadOnlyMemory<Byte>
Quando esse método é retornadotrue, contém os bytes de token de associação de canal; caso contrário, um .ReadOnlyMemory<T>
Retornos
true se a associação de canal solicitada estiver disponível; false caso contrário (por exemplo: a conexão não é TLS, não há suporte para a solicitação kind pelo servidor ou a associação de canal não está habilitada na configuração do servidor).
Comentários
Os tokens de associação de canal permitem que os protocolos de autenticação no canal (como Kerberos ou NTLM negociados por HTTPS) se associem criptograficamente ao canal TLS subjacente, mitigando ataques de retransmissão de autenticação. Consulte https://datatracker.ietf.org/doc/html/rfc5929 a especificação e a documentação "Proteção Estendida para Autenticação" do Microsoft para o modelo de uso do Windows.