<dfn id="w48us"></dfn><ul id="w48us"></ul>
  • <ul id="w48us"></ul>
  • <del id="w48us"></del>
    <ul id="w48us"></ul>
  • IIS7密鑰配置方法

    時間:2024-05-17 12:58:56 微軟認證 我要投稿
    • 相關推薦

    IIS7密鑰配置方法

      計算機密鑰有助于保護 Forms 身份驗證 Cookie 數據和頁級視圖狀態數據。它們還用于驗證進程外會話狀態標識。ASP.NET 使用以下類型的計算機密鑰:

      - 驗證密鑰,用于計算消息驗證代碼 (MAC) 以確認數據的完整性。此密鑰附加到 Forms 身份驗證 Cookie 或特定頁的視圖狀態。

      - 解密密鑰,用于對 Forms 身份驗證票證和視圖狀態進行加密和解密。

      (一)生成計算機密鑰

      1. 打開 IIS 管理器,然后導航至要管理的級別。

      2. 在"功能視圖"中,右鍵單擊"計算機密鑰",然后單擊"打開功能"。

      3. 在"計算機密鑰"頁上,從"加密方法"下拉列表中選擇一種加密方法。默認加密方法為"SHA1"。

      4. 從"解密方法"下拉列表中選擇一種解密方法。默認解密方法為"自動"。

      5. 此外,也可以配置驗證密鑰和解密密鑰的設置。

      6. 在"操作"窗格中,單擊"生成密鑰",然后單擊"應用"。

      (二)選擇計算機密鑰加密方法

      通過選擇良好的計算機密鑰加密方法,可以增強你創建的計算機密鑰的安全性。

      有下列加密方法可供使用:

      - 高級加密標準 (AES) 實現起來相對容易一些,并且需要很少的內存。AES 的密鑰大小為 128、192 或 256 位。此方法使用相同的私鑰對數據進行加密和解密,而公鑰方法必須使用成對的密鑰。

      - Message Digest 5 (MD5) 用于對應用程序(例如郵件)進行數字簽名。此方法將產生 128 位的哈希,這是一種壓縮格式的原始數據。MD5 可以提供一定的保護,考試,大提示以防止遭受計算機病毒和某些程序(看上去像是無害的應用程序,而實際上具有破壞性)的攻擊。這些程序稱作特洛伊木馬。

      - 安全哈希算法 (SHA1) 是默認的加密方法,它被認為比 MD5 更加安全,因為它產生 160 位的消息摘要。應該盡可能使用 SHA1 加密。

      - 三重數據加密標準 (TripleDES) 與數據加密標準 (DES) 稍有不同。它的速度比普通 DES 慢三倍,但是它更加安全,因為它的密鑰大小為 192 位。如果性能不是主要考慮的問題,請考慮使用 TripleDES。

      具體實現步驟如下:

      1. 打開 IIS 管理器,然后導航至要管理的級別。

      2. 在"功能視圖"中,雙擊"計算機密鑰"。

      3. 在"計算機密鑰"頁上,從"加密方法"下拉列表中選擇一種加密方法。默認加密方法為"SHA1"。

      4. 在"操作"窗格中,單擊"應用"。

      (三)選擇計算機密鑰解密方法

      與加密方法類似,執行如下步驟即可:

      1. 打開 IIS 管理器,然后導航至要管理的級別。

      2. 在"功能視圖"中,雙擊"計算機密鑰"。

      3. 在"計算機密鑰"頁上,從"解密方法"下拉列表中選擇一種解密方法。默認解密方法為"自動"。

      4. 在"操作"窗格中,單擊"應用"。

      (四)在運行時生成驗證密鑰

      如果你希望 ASP.NET 創建隨機密鑰并將其存儲在本地安全機構 (LSA) 中,就需要在運行時生成驗證密鑰。默認情況下,將在運行時生成驗證密鑰。此密鑰可確保 Forms 身份驗證票證不會被篡改且已經加密,并且視圖狀態也不會被篡改。通過在運行時生成驗證密鑰,還可以保證服務器在處理數據時能夠檢測到對視圖狀態或身份驗證票證所做的全部修改,而無論修改是在客戶端計算機上進行的,還是通過網絡進行的。

      1. 打開 IIS 管理器,然后導航至要管理的級別。

      2. 在"功能視圖"中,雙擊"計算機密鑰"。

      3. 在"計算機密鑰"頁的"驗證密鑰"下,選中"運行時自動生成"復選框,然后在"操作"窗格中單擊"應用"。

      (五)為每個應用程序生成唯一的驗證密鑰

      當你希望 ASP.NET 創建隨機密鑰時,可以為每個應用程序生成唯一的驗證密鑰。本地安全機構 (LSA) 使用每個應用程序的應用程序 ID 來創建此密鑰。LSA 然后會將此密鑰存儲在 Web 服務器上。

      1. 打開 IIS 管理器,然后導航至要管理的級別。

      2. 在"功能視圖"中,雙擊"計算機密鑰"。

      3. 在"計算機密鑰"頁的"驗證密鑰"下,選中"為每個應用程序生成一個唯一密鑰"復選框,然后在"操作"窗格中單擊"應用"。

      (六)在運行時生成解密密鑰

      如我們希望 ASP.NET 生成隨機密鑰并將其存儲在本地安全機構 (LSA) 中,就需要在運行時生成解密密鑰。默認情況下,在運行時生成解密密鑰。此密鑰可確保 Forms 身份驗證票證不會被篡改且已經加密,并且視圖狀態也不會被篡改。通過在運行時生成解密密鑰,還可以保證服務器在處理數據時能夠檢測到對視圖狀態或身份驗證票證所做的全部修改,而無論修改是在客戶端計算機上進行的,還是通過網絡進行的。

      1. 打開 IIS 管理器,然后導航至要管理的級別。

      2. 在"功能視圖"中,雙擊"計算機密鑰"。

      3. 在"計算機密鑰"頁的"解密密鑰"下,選中"運行時自動生成"復選框,然后在"操作"窗格中單擊"應用"。

      (七)為每個應用程序生成唯一的驗證密鑰

      當希望 ASP.NET 創建隨機密鑰時,可以為每個應用程序生成唯一的驗證密鑰。本地安全機構 (LSA) 使用每個應用程序的應用程序 ID 來創建此密鑰。LSA 然后會將此密鑰存儲在 Web 服務器上。

      1. 打開 IIS 管理器,然后導航至要管理的級別。

      2. 在"功能視圖"中,雙擊"計算機密鑰"。

      3. 在"計算機密鑰"頁的"驗證密鑰"下,選中"為每個應用程序生成一個唯一密鑰"復選框,然后在"操作"窗格中單擊"應用"。

      (八)為 Web 場生成計算機密鑰

      若要在 Web 場配置中的多臺計算機之間使用 Forms 身份驗證,必須手動生成特定的驗證和解密密鑰值,并在該 Web 場中的所有計算機上使用這些值。

      1. 打開 IIS 管理器,然后導航至要管理的級別。

      2. 在"功能視圖"中,雙擊"計算機密鑰"。

      3. 若要為 Web 場生成特定的驗證和解密密鑰值,請在"計算機密鑰"頁上,清除驗證密鑰和解密密鑰的"為每個應用程序生成一個唯一密鑰",再清除"運行時自動生成",然后在"操作"窗格中單擊"生成密鑰"以創建特定的密鑰值。

      4. 在"操作"窗格中,單擊"應用"。

    【IIS7密鑰配置方法】相關文章:

    VSAN配置操作方法07-16

    園路的植物配置方法05-27

    叉車的車型和配置的選擇方法07-20

    了解PHP環境搭建與配置的方法08-03

    插花的八大配置方法06-04

    園林綠化植物的配置方法02-02

    快速熟悉電腦的硬件配置方法08-14

    植物配置在園林設計中的方法10-20

    php配置文件phpini的方法參考08-04

    園林植物優化配置方法08-27

    主站蜘蛛池模板: 中文精品久久久久人妻| 久久香蕉超碰97国产精品| 亚洲?V无码成人精品区日韩| 国产成人精品综合网站| 最新国产精品无码| 国产伦精品一区二区三区视频金莲 | 中文字幕久久精品| 国产精品美女久久久久网| 日韩精品视频在线观看免费| 久久精品国产亚洲欧美| 久久夜色精品国产网站| 久久亚洲精品视频| 国产精品小黄鸭一区二区三区 | 99精品热这里只有精品| 精品一区二区三区免费观看| 99久久国产综合精品麻豆| 亚洲av午夜精品一区二区三区 | 黑人无码精品又粗又大又长| 成人午夜精品视频在线观看| 亚洲精品无码专区在线在线播放| 91人妻人人澡人人爽人人精品| 久久久久久亚洲精品成人| 热久久国产欧美一区二区精品| 97久久精品人人做人人爽| 国产精品成熟老女人视频| 中文精品人人永久免费| 国产成人毛片亚洲精品| 精品9E精品视频在线观看| 久久国产美女免费观看精品 | 欧美日韩精品系列一区二区三区国产一区二区精品| 国产精品99久久久久久人| 久久精品亚洲一区二区三区浴池| 麻豆精品三级全部视频| 国产精品夜色视频一级区| 久久久久国产精品| 国产精品爽黄69天堂a| 国产午夜精品一区二区三区漫画 | 日韩精品无码一区二区三区免费| 久久精品成人一区二区三区| 99九九精品免费视频观看| 国产成人精品男人的天堂538|