IIS7密鑰配置方法
計算機密鑰有助於保護 Forms 身份驗證 Cookie 數據和頁級視圖狀態數據。它們還用於驗證進程外會話狀態標識。 使用以下類型的計算機密鑰:
- 驗證密鑰,用於計算消息驗證代碼 (MAC) 以確認數據的完整性。此密鑰附加到 Forms 身份驗證 Cookie 或特定頁的視圖狀態。
- 解密密鑰,用於對 Forms 身份驗證票證和視圖狀態進行加密和解密。
(一)生成計算機密鑰
1. 打開 IIS 管理器,然後導航至要管理的級別。
2. 在"功能視圖"中,右鍵單擊"計算機密鑰",然後單擊"打開功能"。
3. 在"計算機密鑰"頁上,從"加密方法"下拉列表中選擇一種加密方法。默認加密方法為"SHA1"。
4. 從"解密方法"下拉列表中選擇一種解密方法。默認解密方法為"自動"。
5. 此外,也可以配置驗證密鑰和解密密鑰的設置。
6. 在"操作"窗格中,單擊"生成密鑰",然後單擊"應用"。
(二)選擇計算機密鑰加密方法
通過選擇良好的計算機密鑰加密方法,可以增強你創建的計算機密鑰的安全性。
有下列加密方法可供使用:
- 高級加密標準 (AES) 實現起來相對容易一些,並且需要很少的內存。AES 的密鑰大小為 128、192 或 256 位。此方法使用相同的私鑰對數據進行加密和解密,而公鑰方法必須使用成對的密鑰。
- Message Digest 5 (MD5) 用於對應用程序(例如郵件)進行數字簽名。此方法將產生 128 位的哈希,這是一種壓縮格式的原始數據。MD5 可以提供一定的保護,考試,大提示以防止遭受計算機病毒和某些程序(看上去像是無害的應用程序,而實際上具有破壞性)的攻擊。這些程序稱作特洛伊木馬。
- 安全哈希算法 (SHA1) 是默認的加密方法,它被認為比 MD5 更加安全,因為它產生 160 位的消息摘要。應該儘可能使用 SHA1 加密。
- 三重數據加密標準 (TripleDES) 與數據加密標準 (DES) 稍有不同。它的速度比普通 DES 慢三倍,但是它更加安全,因為它的密鑰大小為 192 位。如果性能不是主要考慮的問題,請考慮使用 TripleDES。
具體實現步驟如下:
1. 打開 IIS 管理器,然後導航至要管理的級別。
2. 在"功能視圖"中,雙擊"計算機密鑰"。
3. 在"計算機密鑰"頁上,從"加密方法"下拉列表中選擇一種加密方法。默認加密方法為"SHA1"。
4. 在"操作"窗格中,單擊"應用"。
(三)選擇計算機密鑰解密方法
與加密方法類似,執行如下步驟即可:
1. 打開 IIS 管理器,然後導航至要管理的級別。
2. 在"功能視圖"中,雙擊"計算機密鑰"。
3. 在"計算機密鑰"頁上,從"解密方法"下拉列表中選擇一種解密方法。默認解密方法為"自動"。
4. 在"操作"窗格中,單擊"應用"。
(四)在運行時生成驗證密鑰
如果你希望 創建隨機密鑰並將其存儲在本地安全機構 (LSA) 中,就需要在運行時生成驗證密鑰。默認情況下,將在運行時生成驗證密鑰。此密鑰可確保 Forms 身份驗證票證不會被篡改且已經加密,並且視圖狀態也不會被篡改。通過在運行時生成驗證密鑰,還可以保證服務器在處理數據時能夠檢測到對視圖狀態或身份驗證票證所做的全部修改,而無論修改是在客户端計算機上進行的,還是通過網絡進行的。
1. 打開 IIS 管理器,然後導航至要管理的級別。
2. 在"功能視圖"中,雙擊"計算機密鑰"。
3. 在"計算機密鑰"頁的."驗證密鑰"下,選中"運行時自動生成"複選框,然後在"操作"窗格中單擊"應用"。
(五)為每個應用程序生成唯一的驗證密鑰
當你希望 創建隨機密鑰時,可以為每個應用程序生成唯一的驗證密鑰。本地安全機構 (LSA) 使用每個應用程序的應用程序 ID 來創建此密鑰。LSA 然後會將此密鑰存儲在 Web 服務器上。
1. 打開 IIS 管理器,然後導航至要管理的級別。
2. 在"功能視圖"中,雙擊"計算機密鑰"。
3. 在"計算機密鑰"頁的"驗證密鑰"下,選中"為每個應用程序生成一個唯一密鑰"複選框,然後在"操作"窗格中單擊"應用"。
(六)在運行時生成解密密鑰
如我們希望 生成隨機密鑰並將其存儲在本地安全機構 (LSA) 中,就需要在運行時生成解密密鑰。默認情況下,在運行時生成解密密鑰。此密鑰可確保 Forms 身份驗證票證不會被篡改且已經加密,並且視圖狀態也不會被篡改。通過在運行時生成解密密鑰,還可以保證服務器在處理數據時能夠檢測到對視圖狀態或身份驗證票證所做的全部修改,而無論修改是在客户端計算機上進行的,還是通過網絡進行的。
1. 打開 IIS 管理器,然後導航至要管理的級別。
2. 在"功能視圖"中,雙擊"計算機密鑰"。
3. 在"計算機密鑰"頁的"解密密鑰"下,選中"運行時自動生成"複選框,然後在"操作"窗格中單擊"應用"。
(七)為每個應用程序生成唯一的驗證密鑰
當希望 創建隨機密鑰時,可以為每個應用程序生成唯一的驗證密鑰。本地安全機構 (LSA) 使用每個應用程序的應用程序 ID 來創建此密鑰。LSA 然後會將此密鑰存儲在 Web 服務器上。
1. 打開 IIS 管理器,然後導航至要管理的級別。
2. 在"功能視圖"中,雙擊"計算機密鑰"。
3. 在"計算機密鑰"頁的"驗證密鑰"下,選中"為每個應用程序生成一個唯一密鑰"複選框,然後在"操作"窗格中單擊"應用"。
(八)為 Web 場生成計算機密鑰
若要在 Web 場配置中的多台計算機之間使用 Forms 身份驗證,必須手動生成特定的驗證和解密密鑰值,並在該 Web 場中的所有計算機上使用這些值。
1. 打開 IIS 管理器,然後導航至要管理的級別。
2. 在"功能視圖"中,雙擊"計算機密鑰"。
3. 若要為 Web 場生成特定的驗證和解密密鑰值,請在"計算機密鑰"頁上,清除驗證密鑰和解密密鑰的"為每個應用程序生成一個唯一密鑰",再清除"運行時自動生成",然後在"操作"窗格中單擊"生成密鑰"以創建特定的密鑰值。
4. 在"操作"窗格中,單擊"應用"。
-
2017年微軟資格認證模擬題
微軟認證能夠證明持證者已經掌握了對最前沿的`IT解決方案進行部署、設計以及優化的技術能力。下面是小編整理的關於微軟資格認證模擬題,希望大家認真閲讀!1.youplantoinstallwindows2000professionalon60newcomputersonyourcompany’snetwork.afterinstallingwi...
-
2016年微軟認證報考流程
新一代微軟認證計劃結構簡單明瞭且起點更為明確,包括3個級別:MCSA、MCSE\MCSD、MCSM。下面一起來看看最新的微軟認證考試報考流程,希望能幫助到大家!一、考試報名1、填寫報名表:報名時考生需提供考生中英文姓名、E-MAIL地址、中英文聯繫地址及郵編、聯繫電話和考...
-
2017年微軟認證綜合輔導考試技巧
微軟認證考試時間不同於國內的考試,是隨報隨考,考試的時間都由考生在攜帶身份證和考試費報名時自己決定的,只要考試中心正常營業,考生就可以正常報考!下面是小編整理的關於微軟認證綜合輔導考試技巧,歡迎參考!微軟認證綜合輔導考試技巧購買ResourceKit和其他微軟的...
-
微軟認證考試之找回丟失Windows權限的密碼
一、利用NET命令我們知道在WindowsXP中提供了netuser命令,該命令可以添加、修改用户賬户信息,其語法格式為:netuser[UserName[Password*][options]][/domain]netuser[UserName{Password*}/add[options][/domain]netuser[UserName[/delete][/domain]]每個參數的具...