【发布时间】:2009-06-10 14:26:59
【问题描述】:
有没有办法(在 IIS 7 上)在基本身份验证期间使用 SSL,然后以某种方式进入非 SSL 会话?我们有一个用户要求在组织外部可见的 Intranet 应用程序,因此我们需要对基本身份验证过程进行 SSL 加密,但实际上不需要加密会话的其余部分,也不想处理减速问题。
【问题讨论】:
标签: authentication iis-7 ssl
有没有办法(在 IIS 7 上)在基本身份验证期间使用 SSL,然后以某种方式进入非 SSL 会话?我们有一个用户要求在组织外部可见的 Intranet 应用程序,因此我们需要对基本身份验证过程进行 SSL 加密,但实际上不需要加密会话的其余部分,也不想处理减速问题。
【问题讨论】:
标签: authentication iis-7 ssl
HTTP Basic 身份验证的乐趣(原文如此),除了以明文形式发送密码外,浏览器将继续发送密码,每个请求都会发送到服务器。因此,没有真正的“身份验证过程”与会话的其余部分分开,它在整个会话期间不断发生。
对于其他类型的身份验证,如果您将登录页面分离到其自己的 Web 应用程序中,这可能会起作用……但对于基本的身份验证,它只是没有意义,抱歉。
【讨论】: