Настройка параметров аутентификации
После установки разрешений NTFS следует настроить в IIS параметры безопасности. Эти разрешения необходимо установить как для тестового, так и для функционирующего сайта (выполнить процедуру дважды).
- Откройте консоль MMC IIS и найдите файл newsletter.htm.
- Щелкните на файле правой кнопкой мыши и выберите Proeprties (Свойства).
- Откройте вкладку File Security (Безопасность файлов).
- Нажмите на кнопку Edit (Изменить) в области Authentication And Access Control (Аутентификация и контроль доступа).
- Отключите опцию Enable Anonymous Access (Включить анонимный доступ).
- Для сайта будет использоваться только базовая аутентификация, поэтому следует отметить опцию Basic Authentication (Базовая аутентификация) и отключить опцию Integrated Windows Authentication (Интегрированная аутентификация Windows).
- Нажмите на OK один раз; вкладка File Security (Безопасность файлов) останется открытой.
Стоп!
Читатель: Минуточку, разве базовая аутентификация рекомендуется к использованию, ведь в процессе ее работы пароль передается открытым текстом?
Автор: Как правило, да. Но у нас есть сертификат! Весь трафик, связанный с данной страницей, будет зашифрованным.
Читатель: Хорошо, у нас есть сертификат, но как заставить всех его использовать?
Автор: Об этом рассказывается ниже.
Принудительное использование SSL для обхода передачи паролей в открытом виде через интернет реализуется следующим образом.
- Нажмите на кнопку Edit (Изменить) в области Secure Communications (Безопасные соединения).
- Включите опцию Require Secure Channel (SSL).
- При желании затребуйте 128-битное шифрование, однако в этом случае браузеры, в которых не установлена поддержка 128-битного шифрования, не смогут осуществлять доступ к сайту.
- Нажмите на OK.два раза.
Теперь рассматриваемый файл защищен паролем, причем пароль также защищен.