ID do artigo: 821724 - Última revisão: segunda-feira, 3 de dezembro de 2007 - Revisão: 5.10 CORRECÇÃO: Credenciais básicas podem ser enviadas através de uma conexão HTTP externa quando SSL é necessário
importante Este artigo contém informações sobre como modificar o registro. Certifique-se de fazer backup do registro antes de modificá-lo. Certifique-se que você sabe como restaurar o registro se ocorrer um problema. Para obter mais informações sobre como fazer backup, restaurar e modificar o registro, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 256986
(http://support.microsoft.com/kb/256986/
)
Descrição do registro do Microsoft Windows SintomasEm um cenário de Web publicação onde essa opção é ativada no ouvinte da entrada solicitações da Web, as credenciais básicas podem ser enviadas através de uma conexão HTTP externa mesmo que a regra de publicação da Web que processa a solicitação é configurada para SSL necessário . Esse problema pode criar um problema de segurança porque credenciais básicas são codificado na Base64. Se Basic credenciais são enviadas em uma conexão HTTP, eles podem ser ler texto não criptografado como e decodificados. Esse problema pode ocorrer se todas as seguintes condições forem verdadeiras:
Observação RFC 2617 requer clientes HTTP selecionar o esquema de autenticação mais forte de todas as opções oferecidas por um servidor ou proxy. Por exemplo, o Microsoft Internet Explorer é compatível com esse requisito. Porque esse requisito não pode ser garantido por outros navegadores, você pode achar que a autenticação básica for selecionada, mesmo quando esquemas de autenticação mais fortes são oferecidos. Observação Um comum é exemplo de quando esse problema pode ocorrer se usuários externos solicitarem http://www.owaserver.com/exchange em vez de https://www.owaserver.com/exchange. Esse problema não ocorre nas seguintes situações:
CausaQuando uma solicitação de entrada é enviada a um computador que está executando o ISA Server e autenticação deve ocorrer na Web que processa a solicitação de regra de publicação, o ISA Server retorna primeiro uma resposta "401 não autorizado" para usar o handshake de autenticação com o cliente. Essa resposta ocorre independentemente do protocolo (HTTP ou HTTPS) que usa o cliente. Após autenticação bem-sucedida, o ISA Server verifica as propriedades da regra de publicação da Web apropriada. Se a regra é configurada como SSL necessário , a solicitação é negada com um "403" (12211) resposta. O problema de segurança pode ocorrer neste momento porque as credenciais básicas podem já ter sido enviadas usando HTTP antes da resposta "403" será enviada. ResoluçãoPara resolver esse problema, aplique a atualização de segurança MS05-034. Para baixar esta atualização de segurança, visite o seguinte site: http://www.microsoft.com/technet/security/bulletin/ms05-034.mspx
(http://www.microsoft.com/technet/security/bulletin/ms05-034.mspx)
Aviso Podem ocorrer sérios problemas se você modificar o registro incorretamente usando o Editor do registro ou usando outro método. Esses problemas podem exigir que você reinstale seu sistema operacional. A Microsoft não garante que esses problemas possam ser solucionados. Modificar o registro por sua própria conta e risco.Esta atualização de segurança permite que você controle se ISA Server solicitações de autenticação básica para a entrada não seguras HTTP solicitações da Web. Se você fazer desejar ISA Server para solicitação de autenticação básica em conexões não seguras, adicione a seguinte chave do Registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3Proxy\Parameters\AllowAskBasicAuthOverNonSecureConnection : DWORD : 1 Se você instalar esta atualização de segurança, o ISA Server envia imediatamente uma resposta "403" para o cliente em vez de uma resposta "401" quando as seguintes condições forem verdadeiras:
Mais InformaçõesPara configurar a autenticação básica no ouvinte da entrada solicitações da Web, execute essas etapas:
SituaçãoA Microsoft confirmou que este é um problema nos produtos da Microsoft listados na seção "Aplica-se a". A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 821724
(http://support.microsoft.com/kb/821724/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início