2009-06-10 25 views
1

有没有办法(在IIS 7上)在基本认证期间使用SSL,然后以某种方式转到非SSL会话?我们有一个Intranet应用程序,用户请求在组织外部可见,所以我们需要SSL加密基本身份验证过程,但没有必要对会话的其余部分进行加密,也不希望处理减速问题。有没有一种只在认证过程中使用SSL的方法?

回答

2

喜悦HTTP基本身份验证的(原文如此),除了以明文发送密码,是浏览器将保持发送密码,用请求发送到服务器。因此,没有真正的“认证过程”与会话的其余部分分开,它在整个会话中持续发生。
使用其他类型的身份验证,如果您将登录页面分隔到自己的Web应用程序,这可能会起作用......但基本上它只是没有意义,对不起。

相关问题