ID do artigo: 2425938 - Última revisão: quarta-feira, 27 de outubro de 2010 - Revisão: 1.0 Como configurar o modo de criptografia de legado no ASP.NET
SumárioA atualização de segurança descrita no boletim de segurança Microsoft MS10-070 faz alterações no mecanismo de criptografia padrão no ASP.NET para executar a validação (assinatura) além da criptografia. Este artigo descreve as opções de configuração para reverter para o comportamento de legado para criptografia no ASP.NET. Para obter mais informações sobre esta atualização de segurança, visite o seguinte site: http://www.microsoft.com/brasil/technet/security/bulletin/ms10-070.mspx
(http://www.microsoft.com/brasil/technet/security/bulletin/ms10-070.mspx)
Mais InformaçõesO ASP.NET permite que os usuários criptografem ou validem dados através da configuração na seção MachineKey. A atualização de segurança corrigida pela atualização MS10-070 altera o comportamento padrão da criptografia no ASP.NET para executar a validação além da criptografia mesmo se esta for solicitada. Depois que você instalar a atualização de segurança descrita no boletim de segurança MS19-070, as operações a seguir serão executadas quando a criptografia for configurada para o ASP.NET:
Recolher esta tabela
Descrição do aspnet:UseLegacyEncryption appSettingEssa configuração de aplicativo especifica se a criptografia executará a validação com uma chave HMAC mesmo se a seção de validação em machineKey da configuração ASP.NET não for configurada para a validação de assinatura HMAC.Recolher esta tabela
Para definir essa configuração, adicione a configuração a seguir no seu computador ou no arquivo web.config do aplicativo: <configuration> ... <appSettings> ... <add key="aspnet:UseLegacyEncryption" value="false" /> </appSettings> </configuration> Descrição de aspnet:UseLegacyMachineKeyEncryption appSettingEsta configuração de aplicativo especifica se a criptografia pela classe System.Web.Security.MachineKey também executará uma validação com uma chave HMAC mesmo quando o argumento MachineKeyProtection fornecido não especifica se a validação foi executada.Recolher esta tabela
Para definir essa configuração, adicione a seguinte configuração no seu computador ou no arquivo web.config do aplicativo: <configuration> ... <appSettings> ... <add key="aspnet:UseLegacyMachineKeyEncryption" value="false" /> </appSettings> </configuration> Descrição de aspnet:ScriptResourceAllowNonJsFiles appSettingEsta configuração de aplicativo especifica se o manipulador do ScriptResource.axd no ASP.NET atenderá arquivos que não são JavaScript (extensão .js). ScriptResource.axd é um manipulador do ASP.NET que retorna os arquivos de origem do JavaScript para os componentes AJAX em uma página do ASP.NET.Recolher esta tabela
Para definir essa configuração, adicione a seguinte configuração no seu computador ou no arquivo web.config do aplicativo: <configuration> ... <appSettings> ... <add key="aspnet:ScriptResourceAllowNonJsFiles" value="false" /> </appSettings> </configuration> ReferênciasPara obter mais informações sobre a seção MachineKey, visite o seguinte site da Microsoft: http://msdn.microsoft.com/pt-br/library/w8h3skw9.aspx
(http://msdn.microsoft.com/pt-br/library/w8h3skw9.aspx)
Para obter mais informações sobre a classe System.Web.Security.MachineKey, visite o seguinte site da Microsoft: http://msdn.microsoft.com/pt-br/library/system.web.security.machinekey.aspx
(http://msdn.microsoft.com/pt-br/library/system.web.security.machinekey.aspx)
Para obter mais informações sobre como usar as configurações do aplicativo (appSettings), clique nos números para exibir os artigos na Base de Dados de Conhecimento Microsoft: 815786
(http://support.microsoft.com/kb/815786/
)
Como armazenar e recuperar informações personalizadas de um arquivo de configuração do aplicativo usando o Visual C#
Para obter mais informações sobre a configuração do ASP.NET, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft : 313405 (http://support.microsoft.com/kb/313405 / ) Como armazenar e recuperar informações personalizadas de um arquivo de configuração do aplicativo usando o Visual Basic .NET ou o Visual Basic 2005 307626
(http://support.microsoft.com/kb/307626/
)
INFORMAÇÕES: Visão geral da configuração de ASP.NET Observação: este é um artigo de ?PUBLICAÇÃO RÁPIDA? criado diretamente pela organização de suporte da Microsoft. As informações aqui contidas são fornecidas no presente estado, em resposta a questões emergentes. Como resultado da velocidade de disponibilização, os materiais podem incluir erros tipográficos e poderão ser revisados a qualquer momento, sem aviso prévio. Consulte os Termos de Uso
(http://go.microsoft.com/fwlink/?LinkId=151500)
para ver outras informações. A informação contida neste artigo aplica-se a:
| Outros Recursos Outros Sites de Suporte
ComunidadesTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar para o início