<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Authentication | The .NET Blog</title><link>https://thedotnetblog.com/de/tags/authentication/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>de</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Mon, 20 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/de/tags/authentication/index.xml" rel="self" type="application/rss+xml"/><item><title>NTLM Endet In Git/libcurl: Azure DevOps Server-Teams Brauchen Einen Echten Migrationsplan</title><link>https://thedotnetblog.com/de/news/emiliano-montesdeoca/ntlm-git-libcurl-azure-devops-server-action-plan/</link><pubDate>Mon, 20 Jul 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/de/news/emiliano-montesdeoca/ntlm-git-libcurl-azure-devops-server-action-plan/</guid><description>Die NTLM-Entfernung im September 2026 ist kein geringes Kompatibilitätsproblem; es ist eine Identitätsarchitektur-Frist für lokale Azure DevOps Server-Umgebungen.</description><content:encoded>&lt;p&gt;Die bevorstehende NTLM-Entfernung in libcurl ist eine dieser Änderungen, die technisch aussehen, aber tatsächlich organisatorisch sind. Wenn Ihr Git-over-HTTPS-Pfad zu Azure DevOps Server immer noch von NTLM abhängt, ist Ihr Problem nicht Tooling, es ist Identitätsschulden.&lt;/p&gt;
&lt;p&gt;Originalquelle: &lt;a href="https://devblogs.microsoft.com/devops/upcoming-change-ntlm-removal-in-git-libcurl-impact-to-azure-devops-server-customers/"&gt;https://devblogs.microsoft.com/devops/upcoming-change-ntlm-removal-in-git-libcurl-impact-to-azure-devops-server-customers/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Microsoft hat recht, hier hart vorzugehen. NTLM hat bekannte kryptografische Schwächen und sollte kein moderner Enterprise-Standard sein. Der gefährliche Teil ist, dass viele Umgebungen glauben, sie verwenden Kerberos, wenn sie tatsächlich nur durch stillen SPNEGO-Fallback auf NTLM überleben. Diese Illusion verschwindet im September 2026.&lt;/p&gt;
&lt;p&gt;Meine Meinung: Behandeln Sie dies nicht als &amp;ldquo;Client-Version&amp;rdquo;-Problem. Das erneute Aktivieren von NTLM-Flags, das Fixieren alter Git-Builds oder die Hoffnung, dass der Fallback verfügbar bleibt, ist ein kurzlebiger Workaround mit langfristigem Risiko. Wenn Ihre Abhilfestrategie Downgrade-und-Verzögern ist, erhöhen Sie aktiv die operative Fragilität.&lt;/p&gt;
&lt;p&gt;Eine praktische Migrationssequenz sollte direkt und messbar sein.&lt;/p&gt;</content:encoded></item></channel></rss>