HttpAuthenticationHardeningLevel Enumeração
Definição
Importante
Algumas informações se referem a produtos de pré-lançamento que podem ser substancialmente modificados antes do lançamento. A Microsoft não oferece garantias, expressas ou implícitas, das informações aqui fornecidas.
Especifica o nível de proteção de autenticação Http.Sys que controla como a autenticação HTTP (Kerberos/NTLM) é validada no canal TLS subjacente.
public enum HttpAuthenticationHardeningLevel
type HttpAuthenticationHardeningLevel =
Public Enum HttpAuthenticationHardeningLevel
- Herança
-
HttpAuthenticationHardeningLevel
Campos
| Nome | Valor | Description |
|---|---|---|
| Legacy | 0 | O Http.Sys não impõe a validação de associação de canal e não expõe o token de associação de canal do TLS RFC 5929 ao aplicativo. Isso corresponde ao comportamento padrão de pré-proteção. |
| Medium | 1 | O Http.Sys valida tokens de associação de canal quando os clientes os fornecem, mas tolera sua ausência. O token de associação de canal TLS por solicitação é exposto ao aplicativo. |
| Strict | 2 | O Http.Sys requer tokens de associação de canal em solicitações autenticadas e os rejeita sem um. O token de associação de canal TLS por solicitação é exposto ao aplicativo. |
Comentários
Corresponde à enumeração Win32 HTTP_AUTHENTICATION_HARDENING_LEVELShttps://learn.microsoft.com/windows/win32/api/http/ne-http-http_authentication_hardening_levels aplicada ao grupo de URLs HttpServerChannelBindProperty.
Quando definido como Medium ou Strict, Http.Sys também é instruído a anexar a solicitação HTTP_REQUEST_CHANNEL_BIND_STATUS para que o aplicativo possa recuperar o token de associação de canal do TLS RFC 5929 por meio TryGetChannelBindingBytes(ChannelBindingKind, ReadOnlyMemory<Byte>)de .