Ejemplo de uso de autenticación Digest
Requisitos de finalización
Ejemplo de uso de autenticación Digest
Esta actividad práctica corresponde a este tema.
A la hora de implementar autenticación Digest sobre algún contenido servido por Apache debemos seguir una serie de pasos muy similares a los dados para la autenticación Basic vista anteriormente. En este caso haremos que el directorio /contacto de la web de ejemplo tenga esta clase de autenticación. Los pasos a seguir son:
- Habilitar este tipo de autenticación activando el módulo correspondiente. Esto se puede hacer con el comando a2enmod auth_digest y reiniciando Apache posteriormente.

- Al igual que en el caso anterior, en el directorio /contacto, crear un fichero .htaccess con este contenido:
AuthType Digest AuthName "realm" #Esto mismo hay que ponerlo al hacer el htdigest AuthUserFile .htdigestusers Require valid-user
|

- El parametro AuthName o realm es una descripción del equipo al que se quiere acceder mediante esta clase de autenticación. Esta información se usa para calcular las hash de las claves enviadas y que será mostrada al usuario cuando se conecte al servidor. Más información: http://en.wikipedia.org/wiki/Digest_access_authentication
- Crear luego en una localización adecuada, según lo dicho para la autenticación básica, un fichero .htdigestusers con touch y las passwords de los usuarios. Esto puede hacerse, para un usuario llamado "pepe", con el siguiente comando: htdigest –c .htdigestusers realm pepe Nótese que el archivo creado debe estar en una localización adecuada, como la anterior (/etc/apache2/), por lo que el archivo de la siguiente imagen debería moverse a la misma.

- Una vez terminado esto, solo resta probarlo desde el cliente, igual que hemos hecho antes.

Finalmente, podemos encontrar más información en: http://www.linuxsecurity.com/content/view/133913/171/
Última modificación: miércoles, 25 de agosto de 2010, 02:26