Idioma

ITlsConnectionFeature.TryGetChannelBindingBytes Método

Definição

Tenta recuperar os bytes de CBT (token de associação de canal) do RFC 5929 para a conexão atual solicitada kind .

public virtual bool TryGetChannelBindingBytes(System.Security.Authentication.ExtendedProtection.ChannelBindingKind kind, out ReadOnlyMemory<byte> channelBindingToken);
abstract member TryGetChannelBindingBytes : System.Security.Authentication.ExtendedProtection.ChannelBindingKind * ReadOnlyMemory -> bool
override this.TryGetChannelBindingBytes : System.Security.Authentication.ExtendedProtection.ChannelBindingKind * ReadOnlyMemory -> bool
Public Overridable Function TryGetChannelBindingBytes (kind As ChannelBindingKind, ByRef channelBindingToken As ReadOnlyMemory(Of Byte)) As Boolean

Parâmetros

kind
ChannelBindingKind

O tipo de associação de canal a ser recuperada.

channelBindingToken
ReadOnlyMemory<Byte>

Quando esse método é retornadotrue, contém os bytes de token de associação de canal; caso contrário, um .ReadOnlyMemory<T>

Retornos

true se a associação de canal solicitada estiver disponível; false caso contrário (por exemplo: a conexão não é TLS, não há suporte para a solicitação kind pelo servidor ou a associação de canal não está habilitada na configuração do servidor).

Comentários

Os tokens de associação de canal permitem que os protocolos de autenticação no canal (como Kerberos ou NTLM negociados por HTTPS) se associem criptograficamente ao canal TLS subjacente, mitigando ataques de retransmissão de autenticação. Consulte https://datatracker.ietf.org/doc/html/rfc5929 a especificação e a documentação "Proteção Estendida para Autenticação" do Microsoft para o modelo de uso do Windows.

Aplica-se a