語言

HttpAuthenticationHardeningLevel 列舉

定義

規定 Http.Sys 認證強化層級,控制 HTTP 認證(Kerberos/NTLM)在底層 TLS 通道上的嚴格驗證程度。

public enum HttpAuthenticationHardeningLevel
type HttpAuthenticationHardeningLevel = 
Public Enum HttpAuthenticationHardeningLevel
繼承
HttpAuthenticationHardeningLevel

欄位

名稱 值 Description
Legacy 0

Http.Sys 不強制通道綁定驗證,也不會向應用程式公開 RFC 5929 TLS 通道綁定令牌。 這與硬化前的預設行為相符。

Medium 1

當用戶端提供通道綁定代幣時,Http.Sys 會驗證它們,但容忍它們的缺失。 每個請求的 TLS 通道綁定權杖會暴露給應用程式。

Strict 2

Http.Sys 要求在經過認證的請求中使用通道綁定標記,且拒絕沒有標記的請求。 每個請求的 TLS 通道綁定權杖會暴露給應用程式。

備註

對應於 Windows 32 HTTP_AUTHENTICATION_HARDENING_LEVELShttps://learn.microsoft.com/windows/win32/api/http/ne-http-http_authentication_hardening_levels 對 URL 群組 HttpServerChannelBindProperty的列舉。

當設定為 Medium 或 Strict時,Http.Sys 也會被指示附加每個請求 HTTP_REQUEST_CHANNEL_BIND_STATUS ,以便應用程式能透過 TryGetChannelBindingBytes(ChannelBindingKind, ReadOnlyMemory<Byte>)取得 RFC 5929 TLS 通道綁定權杖。

適用於