HttpAuthenticationHardeningLevel 列舉
定義
重要
部分資訊涉及發行前產品,在發行之前可能會有大幅修改。 Microsoft 對此處提供的資訊,不做任何明確或隱含的瑕疵擔保。
規定 Http.Sys 認證強化層級,控制 HTTP 認證(Kerberos/NTLM)在底層 TLS 通道上的嚴格驗證程度。
public enum HttpAuthenticationHardeningLevel
type HttpAuthenticationHardeningLevel =
Public Enum HttpAuthenticationHardeningLevel
- 繼承
-
HttpAuthenticationHardeningLevel
欄位
| 名稱 | 值 | Description |
|---|---|---|
| Legacy | 0 | Http.Sys 不強制通道綁定驗證,也不會向應用程式公開 RFC 5929 TLS 通道綁定令牌。 這與硬化前的預設行為相符。 |
| Medium | 1 | 當用戶端提供通道綁定代幣時,Http.Sys 會驗證它們,但容忍它們的缺失。 每個請求的 TLS 通道綁定權杖會暴露給應用程式。 |
| Strict | 2 | Http.Sys 要求在經過認證的請求中使用通道綁定標記,且拒絕沒有標記的請求。 每個請求的 TLS 通道綁定權杖會暴露給應用程式。 |
備註
對應於 Windows 32 HTTP_AUTHENTICATION_HARDENING_LEVELShttps://learn.microsoft.com/windows/win32/api/http/ne-http-http_authentication_hardening_levels 對 URL 群組 HttpServerChannelBindProperty的列舉。
當設定為 Medium 或 Strict時,Http.Sys 也會被指示附加每個請求 HTTP_REQUEST_CHANNEL_BIND_STATUS ,以便應用程式能透過 TryGetChannelBindingBytes(ChannelBindingKind, ReadOnlyMemory<Byte>)取得 RFC 5929 TLS 通道綁定權杖。