HTTP-Passwort-Verschlüsselung: Unterschied zwischen den Versionen

Aus Gude Systems GmbH
Zur Navigation springen Zur Suche springen
 
Zeile 1: Zeile 1:
 
==Wie wird das HTTP Passwort verschlüsselt?==
 
==Wie wird das HTTP Passwort verschlüsselt?==
Das Passwort wird via [http://www.ietf.org/rfc/rfc2617.txt HTTP AuthType Basic] übermittelt, was einer Base64 Kodierung entspricht und leicht durch [http://de.wikipedia.org/wiki/Sniffer Sniffer] entschlüsselt werden kann. Es wird daher dringend empfohlen, das Gerät in einer [http://de.wikipedia.org/wiki/Demilitarized_Zone DMZ] zu betreiben, und die [[FAQ EPC IP ACL|IP Access Control List]] zu verwenden.
+
* In der Vergangenheit wurde bei den Gude Geräten als Passwort Authentifizierung nur die http-Basic Access Authentication unterstützt. Jetzt wird standardmäßig Cookie- basierte Session Authentication eingesetzt
 +
<br>
 +
Konfiguration:
 +
* Unter Ethernet Konfiguration kann die automatische Logout Zeit bei Inaktivität und der Session Authentifikation Modus ausgewählt werden
 +
* „Configuration“ -> „http Server“ -> „Enable password protection” auf “ja”
 +
#Basic Compatible: Basic Access und Session Authentication werden akzeptiert
 +
#Session: Nur noch Session Authentifikation ist erlaubt
 +
#Session Extended: Zur Session Authentifikation wird zusätzlich ein CSRF-Token verlangt

Aktuelle Version vom 23. März 2026, 10:21 Uhr

Wie wird das HTTP Passwort verschlüsselt?

  • In der Vergangenheit wurde bei den Gude Geräten als Passwort Authentifizierung nur die http-Basic Access Authentication unterstützt. Jetzt wird standardmäßig Cookie- basierte Session Authentication eingesetzt


Konfiguration:

  • Unter Ethernet Konfiguration kann die automatische Logout Zeit bei Inaktivität und der Session Authentifikation Modus ausgewählt werden
  • „Configuration“ -> „http Server“ -> „Enable password protection” auf “ja”
  1. Basic Compatible: Basic Access und Session Authentication werden akzeptiert
  2. Session: Nur noch Session Authentifikation ist erlaubt
  3. Session Extended: Zur Session Authentifikation wird zusätzlich ein CSRF-Token verlangt