Ejemplo de uso de autenticación Digest


Esta actividad práctica corresponde a este tema.

A la hora de implementar autenticación Digest sobre algún contenido servido por Apache debemos seguir una serie de pasos muy similares a los dados para la autenticación Basic vista anteriormente. En este caso haremos que el directorio /contacto de la web de ejemplo tenga esta clase de autenticación. Los pasos a seguir son:

  • Habilitar este tipo de autenticación activando el módulo correspondiente. Esto se puede hacer con el comando a2enmod auth_digest y reiniciando Apache posteriormente.
Configurando autenticación Digest (1)
  • Al igual que en el caso anterior, en el directorio /contacto, crear un fichero .htaccess con este contenido:


AuthType Digest
AuthName "realm" #Esto mismo hay que ponerlo al hacer el htdigest
AuthUserFile .htdigestusers

Require valid-user

Configurando autenticación Digest (2)
  • El parametro AuthName o realm es una descripción del equipo al que se quiere acceder mediante esta clase de autenticación. Esta información se usa para calcular las hash de las claves enviadas y que será mostrada al usuario cuando se conecte al servidor. Más información: http://en.wikipedia.org/wiki/Digest_access_authentication
  • Crear luego en una localización adecuada, según lo dicho para la autenticación básica, un fichero .htdigestusers con touch y las passwords de los usuarios. Esto puede hacerse, para un usuario llamado "pepe", con el siguiente comando: htdigest –c .htdigestusers realm pepe Nótese que el archivo creado debe estar en una localización adecuada, como la anterior (/etc/apache2/), por lo que el archivo de la siguiente imagen debería moverse a la misma.
Configurando autenticación Digest (3)
  • Una vez terminado esto, solo resta probarlo desde el cliente, igual que hemos hecho antes.
Configurando autenticación Digest (4)

Finalmente, podemos encontrar más información en: http://www.linuxsecurity.com/content/view/133913/171/

Última modificación: miércoles, 25 de agosto de 2010, 02:26