名稱 | 基本驗證需要 SSL |
GPO | IIS |
類別 | 設定驗證與授權 |
描述 | ▪ 這項原則設定決定使用基本驗證時,是否須以 SSL 方式進行資料傳輸 ▪ 使用基本驗證時,使用者輸入使用名稱與密碼後,密碼以 Base64 編碼並傳送至伺服器進行驗證,因未加密,容易遭攻擊者側錄取得帳密資料,故若要使用基本驗證,應搭配SSL進行加密傳輸 |
設定 | 設定路徑: ▪ 首先確認啟用 https:IIS 管理員\伺服器\站台\網站\動作\編輯站台\繫結 ▪ SSL 設定:IIS 管理員\伺服器\站台\網站\IIS\SSL 設定\動作\開啟功能\需要 SSL GCB 設定值: 需要 SSL |