svnサーバーをアップグレードしていて、htpasswordファイルではなくWindows認証に変更したいと思います。モジュールをインストールして、HTTPまたはHTTPSで実行できるようにしました。
TortoiseSVNを使用してリポジトリにアクセスするには、次の2つのシナリオがあります。
SSPI+HTTPSが設定されている場合のアクセス。ログインは自動的に行われ、魅力のように機能します:)
SSPI+HTTPがセットアップされているときにアクセスします。ログインするには、TortoiseSVNにドメインのユーザー名とパスワードを入力する必要があります。これは、TortoiseSVNに資格情報を記憶するように依頼できるためです。
私の質問は:
SSPI+HTTPSの代わりにSSPI+HTTPを使用する場合、パスワードとユーザー名は暗号化されますか?
私が尋ねている理由は、私たちがLAN上にいて、外部からアクセスすることは決してできないということです。SSLは、すべてをかなり遅くするので、ちょっとやり過ぎです:S。したがって、HTTP+SSPIを使用したいと思います。
WireSharkを使用してネットワーク上でパスワードを検索しましたが、運がありませんでした。これは、クレデンシャルが実際に暗号化されていることを意味します:)。次のようなユーザー+パスであると思われる行のみが見つかりました:承認:基本Yh2_3 m%erTo_d4fre
誰かが私のためにこれを明確にすることができるか、 SSPI + HTTPを使用するときにパスワードが暗号化されると述べている場所に私をリンクすることができれば、私は最も感謝しています:)。
よろしくギャレット
** * ** * ** * ** * ** * ** * ****編集**** ** * ** * ** * ** * ** * ** * _ _ _ _
非常に重要なことを誤解しているようです。私が正しいかどうかを確認してください:):
SSPI + HTTPが有効になっているときにsvnにアクセスすると、実際にはSSPIが無効になり、SSPIにはSSLが必要なため、アクセス時に基本認証を使用していることを意味します。つまり、私のユーザー名とパスワードには、SSL暗号化のようなものではなく、穏やかな基本認証暗号化しかありません。
SSPIモジュールが画像に入る唯一の場所は、基本認証からユーザー名とパスを受け取り、それらを使用してドメインに対してユーザーを検証することです(もちろん安全な方法で???)。
これは、ドキュメントをもう一度読んだときに差し引くことができるものです。私がこれを正しく理解したかどうか誰かが確認できますか?
敬具
ガレット