Autenticación Advanced Digest
Requisitos de finalización
Autenticación Advanced Digest
Esta autenticación es similar a la anterior, pero con las siguientes diferencias / ventajas:
- El controlador de dominio debe ser W2k3 y ser elevado a ese nivel funcional (con lo que en general es potencialmente más seguro).
- No es necesario usar encriptación reversible (la clave se puede comparar con los MD5 que guarda Windows directamente), lo que mejora la seguridad de este método.
- No se requiere Subautenticación ni que la identidad del proceso de la pool sea “LocalSystem”, lo que redunda en una mayor seguridad.
- La propiedad UseDigestSSP de la metabase de IIS debe ser 1 (se puede activar en caso necesario (en Windows 2003 es la que se usa si se habilita esta clase de autenticación) con adsutil.vbs set w3svc/UseDigestSSP 1 o bien descargando el IIS 6.0 Resource Kit de Microsoft)
- Se puede configurar a los mismos niveles que la anterior (archivo, directorio o servidor completo).
Como vemos, elimina muchos de los inconvenientes de la autenticación anterior y por tanto es más recomendable. Podemos obtener más información en Microsoft Technet, buscando en el Google “Advanced Digest Authentication (IIS 6.0)”.
La forma de activar esta autenticación puede verse en esta actividad práctica.
Última modificación: domingo, 1 de agosto de 2010, 14:59