Artigo: 2425938 - Última revisão: terça-feira, 26 de Outubro de 2010 - Revisão: 1.0 Como configurar o modo de encriptação legada no ASP.NET
SumárioA actualização de segurança descrita no boletim de segurança MS10-070 da Microsoft efectua alterações ao mecanismo de encriptação predefinido do ASP.NET para que efectue a validação (assinatura), bem como a encriptação. Este artigo descreve opções de configuração para reverter o comportamento legado da encriptação no ASP.NET. Para mais informações sobre esta actualização de segurança, visite o seguinte Web site: http://www.microsoft.com/portugal/technet/seguranca/boletins/MS10-070.mspx
(http://www.microsoft.com/portugal/technet/seguranca/boletins/MS10-070.mspx)
Mais InformaçãoO ASP.NET permite aos utilizadores optar por encriptar ou validar dados através da configuração da secção MachineKey. A actualização de segurança à qual o boletim MS10-070 se refere altera o comportamento predefinido da encriptação no ASP.NET para efectuar tanto a validação como a encriptação, mesmo que apenas seja necessária a encriptação. Após instalar a actualização de segurança descrita no boletim de segurança MS10-070, são realizadas as seguintes operações ao configurar a encriptação para o ASP.NET:
Reduzir esta tabela
Descrição da definição de aplicação aspnet:UseLegacyEncryptionEsta definição de aplicação especifica se a encriptação efectua adicionalmente a validação com uma chave HMAC, mesmo que a secção de validação da secção machineKey da configuração do ASP.NET não esteja configurada para a validação de assinaturas HMAC.Reduzir esta tabela
Para configurar esta definição, adicione a seguinte configuração ao ficheiro web.config do computador ou da aplicação: <configuration> ... <appSettings> ... <add key="aspnet:UseLegacyEncryption" value="false" /> </appSettings> </configuration> Descrição da definição de aplicação aspnet:UseLegacyMachineKeyEncryptionEsta definição de aplicação especifica se a encriptação através da classe System.Web.Security.MachineKey irá efectuar adicionalmente a validação com uma chave HMAC mesmo que o argumento MachineKeyProtection fornecido não especifique que a validação seja efectuada.Reduzir esta tabela
Para configurar esta definição, adicione a seguinte configuração ao ficheiro web.config do computador ou da aplicação: <configuration> ... <appSettings> ... <add key="aspnet:UseLegacyMachineKeyEncryption" value="false" /> </appSettings> </configuration> Descrição da definição de aplicação aspnet:ScriptResourceAllowNonJsFilesEsta definição de aplicação especifica se o processador ScriptResource.axd do ASP.NET irá servir ficheiros que não JavaScript (extensão .js). O ScriptResource.axd é um processador do ASP.NET que devolve ficheiros de origem JavaScript a componentes AJAX numa página Web do ASP.NET.Reduzir esta tabela
Para configurar esta definição, adicione a seguinte configuração ao ficheiro web.config do computador ou da aplicação: <configuration> ... <appSettings> ... <add key="aspnet:ScriptResourceAllowNonJsFiles" value="false" /> </appSettings> </configuration> ReferênciasPara mais informações sobre a secção MachineKey, visite o seguinte Web site da Microsoft: http://msdn.microsoft.com/pt-pt/library/w8h3skw9.aspx
(http://msdn.microsoft.com/pt-pt/library/w8h3skw9.aspx)
Para mais informações sobre a classe System.Web.Security.MachineKey, visite o seguinte Web site da Microsoft: http://msdn.microsoft.com/pt-pt/library/system.web.security.machinekey.aspx
(http://msdn.microsoft.com/pt-pt/library/system.web.security.machinekey.aspx)
Para mais informações sobre como utilizar definições de aplicação (appSettings), clique nos números de artigo que se seguem para visualizar os artigos na Base de Dados de Conhecimento Microsoft: 815786
(http://support.microsoft.com/kb/815786/
)
Como armazenar e obter informações personalizadas a partir de um ficheiro de configuração de aplicação utilizando Visual C#
Para mais informações sobre a configuração do ASP.NET, clique no número de artigo que se segue para visualizar o artigo na Base de Dados de Conhecimento Microsoft: 313405 (http://support.microsoft.com/kb/313405 / ) Como armazenar e obter informações personalizadas a partir de um ficheiro de configuração de aplicação utilizando Visual Basic .NET ou Visual Basic 2005 307626
(http://support.microsoft.com/kb/307626/
)
INFORMAÇÕES: Descrição geral da Configuração do ASP.NET Nota Este é um artigo de ?PUBLICAÇÃO RÁPIDA? criado directamente a partir da organização de suporte da Microsoft. As informações contidas neste artigo são fornecidas ?tal como estão? em resposta a problemas recentes. Devido à urgência em disponibilizar este artigo, os materiais poderão incluir erros tipográficos e ser revistos em qualquer altura sem aviso prévio. Consulte os Termos de Utilização
(http://go.microsoft.com/fwlink/?LinkId=151500)
para outras considerações. A informação contida neste artigo aplica-se a:
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar ao topo