CredSSP
second hop問題への対処の1つで、資格情報をリモートサーバーにキャッシュすることで転送先へのアクセスを可能にする認証方式。既定で無効。
- 概念URI
https://comcomponent.com/knowledge/credssp/
- 別名・表記
- Credential Security Support Provider
- 上位概念
- second hop(ダブルホップ)問題
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- CredSSPをsecond hop(ダブルホップ)問題に用いることは推奨されません。CredSSPはsecond hop問題を回避できるが、資格情報がリモートサーバーにキャッシュされ侵害時のリスクが大きいため、有効化は最も信頼できる環境に限定すべきとされる / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- CredSSPはアカウント乗っ取りの原因になることがあります。CredSSPで資格情報がキャッシュされた中継サーバーが侵害されると、資格情報ごと盗まれてなりすましに使われうる / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。