Рейтинг:1

Сервер HTTPD выполняет аутентификацию LDAP. Как работает механизм?

флаг ca

У меня есть сервер Apache HTTPD, который выполняет аутентификацию LDAP. Когда пользователь нажимает URL-адрес http://localhost/, всплывает окно браузера с запросом имени пользователя и пароля.

  • Как имя пользователя и пароль переносятся из браузера на сервер HTTPD? Они действительно передаются на сервер по сети? Если да, то зашифрованы ли они?
  • Является ли запрос браузера более безопасным, чем ввод учетных данных непосредственно на странице входа на веб-сайт?

Нужно простое объяснение того, как работает аутентификация.

Рейтинг:2
флаг jp

«Базовая» схема HTTP-аутентификации описана в RFC 7617.

Учетные данные передаются в виде заголовка HTTP и не шифруются, поэтому использование базовой аутентификации по простому HTTP без шифрования небезопасно. При использовании через HTTPS возникают другие проблемы - см. это вопрос

Рейтинг:0
флаг cn
Bob

Два ответа на ваш второй вопрос:

Является ли запрос браузера более безопасным, чем ввод учетных данных непосредственно на странице входа на веб-сайт?

Нет.

«Подсказка браузера», базовая HTTP-аутентификация, имеет только одно искупительное качество, и название говорит само за себя, это самая основная и самая простая схема аутентификации, которую вы можете использовать.

Но эта простота не обеспечивает хорошей безопасности.

Многие из этих недостатков кроются под капотом, большинство из которых AlexD уже упоминал в этот ответ но кое-что даже ваши пользователи могут заметить:

  • нет способа "выйти"

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.