|
|
1
6
购买域和受信任证书?如果你四处逛逛,它们真的不再那么贵了。 话虽如此,摘要访问身份验证对于身份验证来说是相当安全的。使用http而不是https,您通过网络发送的所有信息都将是纯文本,即使密码不是。任何可以将笔记本电脑插入运行WireShark等应用程序的intranet的人都可以查看来回发送的所有信息。如果您关心信息不被泄露,http将无法满足您的需要。 |
|
|
2
7
can't buy certificates for internal domains 据我所知,唯一的选择是在客户端上预安装证书。这不是一个很好的解决方案。
如果您想保持内部域的私有性,另一种可能的方法是创建一个公共域:mycompany.com,然后在内部运行您自己的DNS服务器,解析您的内部域:
|
|
|
3
5
这些是(y)我们的选择:
特别是如果您想要分发一个企业级现场应用程序,并且事先不知道客户的网络和DNS配置。 |
|
|
4
4
注意:如果您想进行表单身份验证(包含用户、密码、使用应用程序视觉样式的登录页面的HTML表单、更好的错误密码错误报告、可能的附加功能,如“记住我”或“忘记密码”),则摘要访问身份验证没有帮助。 |
|
|
5
1
如果您需要它是完全安全的,您应该购买SSL证书。
缺点 摘要访问认证是一种安全权衡;它旨在取代非常弱的未加密HTTP基本访问身份验证。但是,它并不打算取代强身份验证协议,例如公钥或Kerberos身份验证。 我想你的答案是:) |