HttpAuthenticationHardeningLevel Enumeración
Definición
Importante
Parte de la información hace referencia a la versión preliminar del producto, que puede haberse modificado sustancialmente antes de lanzar la versión definitiva. Microsoft no otorga ninguna garantía, explícita o implícita, con respecto a la información proporcionada aquí.
Especifica el nivel de protección de autenticación Http.Sys que controla cómo se valida estrictamente la autenticación HTTP (Kerberos/NTLM) en el canal TLS subyacente.
public enum HttpAuthenticationHardeningLevel
type HttpAuthenticationHardeningLevel =
Public Enum HttpAuthenticationHardeningLevel
- Herencia
-
HttpAuthenticationHardeningLevel
Campos
| Nombre | Valor | Description |
|---|---|---|
| Legacy | 0 | Http.Sys no aplica la validación del enlace de canal y no expone el token de enlace de canal TLS RFC 5929 a la aplicación. Esto coincide con el comportamiento predeterminado de protección previa. |
| Medium | 1 | Http.Sys valida los tokens de enlace de canal cuando los clientes los suministran, pero toleran su ausencia. El token de enlace de canal TLS por solicitud se expone a la aplicación. |
| Strict | 2 | Http.Sys requiere tokens de enlace de canal en solicitudes autenticadas y los rechaza sin uno. El token de enlace de canal TLS por solicitud se expone a la aplicación. |
Comentarios
Corresponde a la enumeración Win32 HTTP_AUTHENTICATION_HARDENING_LEVELShttps://learn.microsoft.com/windows/win32/api/http/ne-http-http_authentication_hardening_levels aplicada al grupo de direcciones URL.HttpServerChannelBindProperty
Cuando se establece Medium en o Strict, También se indica a Http.Sys que adjunte la solicitud por solicitud HTTP_REQUEST_CHANNEL_BIND_STATUS para que la aplicación pueda recuperar el token de enlace de canal TLS RFC 5929 a través de TryGetChannelBindingBytes(ChannelBindingKind, ReadOnlyMemory<Byte>).