Artigo: 821724 - Última revisão: segunda-feira, 3 de Dezembro de 2007 - Revisão: 5.10 CORRECÇÃO: As credenciais básicas podem ser enviadas através de uma ligação HTTP externa quando a SSL é necessária
importante Este artigo contém informações sobre como modificar o registo. Certifique-se de que cópia de segurança do registo antes de o modificar. Certifique-se que sabe como restaurar o registo se ocorrer um problema. Para obter mais informações sobre como efectuar uma cópia de segurança, restaurar e modificar o registo, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 256986
(http://support.microsoft.com/kb/256986/
)
Descrição do registo do Microsoft Windows SintomasCenário publicação de Web onde autenticação básica estiver activada na escuta de pedidos Web a receber, as credenciais básicas podem ser enviadas através de uma ligação HTTP externa, mesmo que a regra de publicação Web processa o pedido está configurada para SSL requerido . Este problema pode criar um problema de segurança porque as credenciais básicas são codificado com Base64. Se as credenciais Básicas forem enviadas através de uma ligação HTTP, poderá ser ler texto simples como e descodificadas. Este problema poderá ocorrer se todas as condições seguintes forem verdadeiras:
Nota RFC 2617 requer que os clientes HTTP seleccionar o esquema de autenticação mais forte de todas as opções são fornecidas por um servidor ou proxy. Por exemplo, Microsoft Internet Explorer está em conformidade com este requisito. Uma vez que este requisito não pode ser garantido por outros browsers, é possível que a autenticação básica estiver seleccionada, mesmo quando são oferecidos esquemas de autenticação mais fortes. Nota Um comum exemplo de quando este problema poderá ocorrer é se utilizadores externos pedir http://www.owaserver.com/exchange em vez de https://www.owaserver.com/exchange. Este problema não ocorre nas seguintes situações:
CausaQuando um pedido recebido é enviado para um computador com o ISA Server e a autenticação deve ocorrer na regra que processe o pedido de publicação Web, o ISA Server primeiro devolve uma resposta "401 não autorizado" para utilizar o handshake de autenticação com o cliente. Esta resposta ocorre independentemente do protocolo (HTTP ou HTTPS) pelo cliente. Depois de ocorre uma autenticação com êxito, o ISA Server verifica as propriedades da regra de publicação Web apropriada. Se a regra está configurada para SSL requerido , o pedido é negado com um "403" (12211) resposta. O problema de segurança poderá ocorrer neste momento porque as credenciais básicas podem já ter sido enviadas utilizando HTTP antes da resposta "403" é enviada. ResoluçãoPara resolver este problema, aplique a actualização de segurança MS05-034. Para transferir esta actualização de segurança, visite o seguinte Web site da Microsoft: http://www.microsoft.com/technet/security/bulletin/ms05-034.mspx
(http://www.microsoft.com/technet/security/bulletin/ms05-034.mspx)
aviso Podem ocorrer problemas graves se modificar o registo incorrectamente utilizando o Editor de registo ou utilizando outro método. Estes problemas poderão forçar a reinstalação do sistema operativo. Microsoft não garante que estes problemas podem ser resolvidos. Modificar o registo por sua conta e risco.Esta actualização de segurança permite controlar se ISA Server pedidos de autenticação básica para entrada não seguros pedidos HTTP Web. Se efectuar pretende ISA Server para pedir autenticação base em ligações não segura, adicione a seguinte chave de registo: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3Proxy\Parameters\AllowAskBasicAuthOverNonSecureConnection : DWORD : 1 Se instalar esta actualização de segurança, ISA Server envia imediatamente uma resposta "403" para o cliente em vez de uma resposta "401" quando as seguintes condições são verdadeiras:
Mais InformaçãoPara configurar a autenticação básica na escuta de pedidos Web a receber, siga estes passos:
Ponto Da SituaçãoA Microsoft confirmou que este é um problema nos produtos da Microsoft listados na secção "Aplica-se a". A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 821724
(http://support.microsoft.com/kb/821724/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo