machinekey

    4

    1답변

    웹 팜 환경에서 메시지 인증에 HMACSHA256을 사용하고 있습니다. 웹 팜 내에서 각 컴퓨터는 동일한 컴퓨터 키를 가지므로 ViewState는 여러 컴퓨터에서 작동하지만 HMAC 메시지 인증은 컴퓨터에서 작동하므로 모든 컴퓨터에서 동일하게 사용됩니다 기계 키가 있다면 HMAC 키로 사용할 키를 파생시키는 방법이 있어야합니다. .NET 4.0의 경우 Ma

    0

    1답변

    3DES 유효성 검사를 사용하는 유효화 키 & 암호 해독 키를 사용할 때 다음 machinekey에서 오류가 발생합니다. 그것은 둘 다 제거 할 때 작동합니다. 3DES를 사용할 때 가장 좋은 방법은 무엇입니까? <machineKey validationKey="AD34B95FCD4C35848217F74E18AAC1DB029CB2265C46ECCA6E1A2

    1

    1답변

    우리는로드 서버에서 균형을 가지고, 당신은 우리가 맥 실패 오류가 아는 한, 약간의 검색 후 우리는 대신 자동 구성을 생성의 모든 서버에서 사용하는 사용자 정의 기계 키, 그래서 질문은 발견 차이점은 무엇입니까? 사용자 지정 (수정) 컴퓨터 키를 사용할 때 보안 상 위험한 점이 있습니까?

    1

    1답변

    메신저 IIS 관리자가 실수로 생성 키를 눌러 web.config의 컴퓨터 키를 덮어 쓸 수 있습니다. 사람들이 걱정하지 않습니까? 단지 백업에서 얻었습니까? 아니면 모든 사람이 단단한 관리자 프로세스를 가지고 있거나 좋은 관리자는 그렇게하지 않습니까? IIS의 dev 컴퓨터에 있었고 방금 잘못된 사이트의 단추를 눌렀습니다. 테스트 사용자는 .. 백업에서

    4

    1답변

    ASP.NET MVC 프로젝트의 경우 최근에 여러 서버 인스턴스에 배포되었고 구성 된 컴퓨터 키가 있어야했습니다. Azure (웹 사이트 표준)에 배포 할 다른 프로젝트가 있는데 Azure가 자동으로 자체 키를 구성하는지 또는 내부적으로 그 자체를 처리하는지 또는 구성해야하는지 잘 모르겠습니다. 아는 사람 있습니까? 나는 이것에 대해 특별히 어떤 자원을 찾

    0

    1답변

    수동으로 web.config를 업데이트하기 위해 컴퓨터 키를 생성하려고 시도했지만 동일한 작업을 수행하려면 powershell 스크립트가 필요합니다. 아무도 이것에 나를 도울 수 있습니까?

    4

    1답변

    Azure 작업자 역할에 Owin WebAPI 서버를 호스팅했습니다. Owin Authentication 미들웨어는 MachineKey를 사용하여 토큰을 암호화하고 생성하는 것으로 보입니다. 이 역할의 인스턴스가 하나뿐일 때 완벽하게 작동하지만 여러 인스턴스를 사용하자마자 각 인스턴스에서 생성 된 토큰이 다릅니다. 웹 팜과 동일한 문제인 Azure는 Web

    2

    1답변

    각 Asp.net MVC 응용 프로그램에 대해 정적 또는 동적 키를 사용하여 web.config 파일에서 사용자 요청/응답의 유효성을 검사합니다. 정적 유효성 검사 : <machineKey validationKey="AC7308C5274D969E665AC7BED7A863582B571D97D9ED03B314952BD3DD159CDFC164E2341D44BDE

    1

    1답변

    에 IIS7으로 마이그레이션 한 후 MachineKey IIS6으로 인해 작동하지 않는 우리는 새로운 윈도우 2008에 Windows 2003 + IIS6에서 긴급하게 마이그레이션 할 수 있었다 + IIS7 나는 ASP와 웹 사이트의 몇 가지있다 해시 된 암호가있는 .NET 구성원 데이터베이스는 사용되지 않는 새 서버 사용자에게는 정상적으로 작동하지만 최근

    4

    1답변

    2 개의 웹 응용 프로그램, 응용 프로그램 A 및 응용 프로그램 B간에 SSO 인증을 개발하려고합니다. 응용 프로그램 A는 MVC 4 응용 프로그램이고 응용 프로그램 B는 MVC 3 응용 프로그램입니다. 무엇 발생해야하는 것은 : 사용자가 응용 프로그램 B에 액세스하려고 할 때, 그는 자신이 A 응용 프로그램에 로그인하는 후 응용 프로그램의 로그인 페이지로