2009-06-10 22 views
1

基本認証中にSSLを使用する方法がありますか(IIS 7の場合)、SSL以外のセッションに移行しますか?私たちは、ユーザーが組織の外部に見えるように要求したイントラネットアプリケーションを持っているので、基本的な認証プロセスをSSLで暗号化する必要がありますが、残りのセッションを暗号化する必要はほとんどなく、減速に対処したくありません。認証の間だけSSLを使用する方法はありますか?

答えて

2

HTTP基本認証の喜び(SiC)は、平文でパスワードを送信するほか、ブラウザがサーバーに送信すべてののリクエストで、パスワードを送信を保つことです。このように、残りのセッションとは別個の実際の「認証プロセス」は、セッション中ずっと連続して発生します。
他のタイプの認証では、ログインページを独自のWebアプリケーションに分けても機能しますが、基本的には意味がありません。

関連する問題