<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Kerberos | The .NET Blog</title><link>https://thedotnetblog.com/ca/tags/kerberos/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>ca</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Mon, 20 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/ca/tags/kerberos/index.xml" rel="self" type="application/rss+xml"/><item><title>NTLM S'acaba a Git/libcurl: Els Equips d'Azure DevOps Server Necessiten un Pla de Migració Real</title><link>https://thedotnetblog.com/ca/news/emiliano-montesdeoca/ntlm-git-libcurl-azure-devops-server-action-plan/</link><pubDate>Mon, 20 Jul 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/ca/news/emiliano-montesdeoca/ntlm-git-libcurl-azure-devops-server-action-plan/</guid><description>L'eliminació de NTLM al setembre de 2026 no és un problema menor de compatibilitat; és una data límit d'arquitectura d'identitat per a entorns d'Azure DevOps Server on-premises.</description><content:encoded>&lt;p&gt;L&amp;rsquo;eliminació de NTLM a libcurl és un d&amp;rsquo;aquells canvis que sembla tècnic però que en realitat és organitzatiu. Si el vostre camí de Git sobre HTTPS a Azure DevOps Server encara depèn de NTLM, el vostre problema no és d&amp;rsquo;eines, és de deute d&amp;rsquo;identitat.&lt;/p&gt;
&lt;p&gt;Font original: &lt;a href="https://devblogs.microsoft.com/devops/upcoming-change-ntlm-removal-in-git-libcurl-impact-to-azure-devops-server-customers/"&gt;https://devblogs.microsoft.com/devops/upcoming-change-ntlm-removal-in-git-libcurl-impact-to-azure-devops-server-customers/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Microsoft fa bé d&amp;rsquo;empènyer amb fermesa aquí. NTLM té debilitats criptogràfiques conegudes i no hauria de ser un valor predeterminat empresarial modern. La part perillosa és que molts entorns creuen que estan utilitzant Kerberos quan en realitat estan sobrevivint amb una fallada silenciosa de SPNEGO a NTLM. Aquesta il·lusió desapareix al setembre de 2026.&lt;/p&gt;
&lt;p&gt;La meva opinió: no tracteu això com un problema de &amp;ldquo;versió del client.&amp;rdquo; Rehabilitar les banderes de NTLM, fixar builds antics de Git o esperar que la fallada romangui disponible és una solució temporal de curta durada amb risc a llarg termini. Si la vostra estratègia de remediació és degradar i retardar, esteu augmentant activament la fragilitat operativa.&lt;/p&gt;
&lt;p&gt;Una seqüència de migració pràctica hauria de ser directa i mesurable.&lt;/p&gt;
&lt;p&gt;Primer, verifiqueu el comportament d&amp;rsquo;autenticació actual ara. Executeu comprovacions basades en traces i validació de la cau de tiquets en contextos reals de desenvolupadors i agents de compilació, incloent camins fora de domini i de xarxa remota. Segon, corregiu Kerberos de punta a punta: SPNs, àlies DNS, configuració del balancejador de càrrega, delegació i accessibilitat del controlador de domini. Tercer, identifiqueu els escenaris no units a domini o de grup de treball aviat i dissenyeu un carril SSH on Kerberos no es pugui fer fiable.&lt;/p&gt;
&lt;p&gt;També necessiteu claredat de propietat. Els equips de seguretat haurien de definir les línies base de política, però l&amp;rsquo;enginyeria de plataforma ha de tenir la responsabilitat de la implementació. Això no pot ser una tasca secundària per a administradors de repositori individuals. Requereix canvis coordinats a través d&amp;rsquo;IIS, AD, la vora de xarxa, els agents de CI i la guia per a estacions de treball de desenvolupadors.&lt;/p&gt;
&lt;p&gt;Un risc subtil és l&amp;rsquo;automatització. Els agents de compilació i els comptes de servei sovint s&amp;rsquo;executen en contextos on els tiquets Kerberos falten o són invàlids, fins i tot quan els usuaris humans estan bé. Si només proveu fluxos de treball de desenvolupadors interactius, us perdreu els punts de trencament més crítics.&lt;/p&gt;
&lt;p&gt;La part positiva és real. Moure&amp;rsquo;s netament a Kerberos o SSH no només evita la ruptura, sinó que redueix la superfície d&amp;rsquo;atac i alinea els controls d&amp;rsquo;identitat amb les expectatives de compliment modernes. Els equips que comencin aquesta transició ara tractaran setembre com un no-esdeveniment. Els equips que esperin estaran depurant fallades d&amp;rsquo;autenticació sota pressió de llançament.&lt;/p&gt;
&lt;p&gt;Això no és un avís per arxivar. És una data límit contra la qual executar.&lt;/p&gt;</content:encoded></item></channel></rss>