Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Como o cliente, o servidor também adquire um credenciais manipulador para estar pronto para responder a uma solicitação de autenticação de entrada do cliente. As credenciais do servidor são usadas para autenticar o servidor no cliente em protocolos de segurança que suportam autenticação de servidor ou autenticação mútua. O servidor obtém um identificador para suas credenciais definidas pela conta de serviço usada para iniciar o servidor. Ele faz isso chamando AcquireCredentialsHandle.
O servidor pode adquirir seu identificador de credenciais e, em seguida, entrar em um estado de escuta, ou pode aguardar em um estado de escuta até que uma solicitação de conexão chegue e, em seguida, adquirir um identificador de credenciais de entrada. Para obter mais informações sobre funções de credenciais, consulte Credential Management.
Quando o servidor recebe uma mensagem de solicitação de conexão de um cliente, ele cria umade contexto de segurançalocal para o cliente usando AcceptSecurityContext (Geral). O servidor usa esse contexto de segurança local para realizar solicitações futuras pelo mesmo cliente. Para obter mais informações sobre funções de contexto, consulte Context Management.
O servidor verifica o status de retorno e o descritor do buffer de saída para garantir que não haja erros até agora e pode rejeitar a solicitação de conexão se houver erros. Se houver informações no buffer de saída retornado por AcceptSecurityContext (Geral), ele agrupará esse buffer em uma mensagem de resposta para o cliente.
Qualquer buffer de saída de AcceptSecurityContext (Geral) deve ser enviado de volta ao cliente. Além disso, se o status de retorno exigir que o protocolo continue (SEC_I_CONTINUE_NEEDED ou SEC_I_COMPLETE_AND_CONTINUE), outra troca de mensagens com o cliente será necessária.
Para pernas adicionais, o servidor aguarda que o cliente responda com outra mensagem. Essa espera pode ser expirada para evitar um ataque de negação de serviço em que um cliente propositalmente nunca responde, fazendo com que um thread de servidor e logo, todos os threads de servidor, parem de responder.