, WCF hizmeti yaratıyorum ve müşteriler sertifikalarını kullanarak kimlik doğrulaması vardır ve mesaj- istiyorum seviye güvenliği. Hizmetin zincir güvenini kullanarak doğrulanmasını sağlamak istiyorum, böylece hizmete yüklenmiş her istemci sertifikasına ihtiyacım yok. Şimdilik, müşteriye hizmetin kimlik doğrulamasını yapmakla ilgilenmiyorum.
- müşteri hizmetleri tarafında Güvenilirdir bir CA tarafından imzalanan bir sertifika gerekir:
İşte bunun için gerekli neyin benim anladığıma.
- Hizmetin bu CA için bir CRL'nin yüklü olması gerekir.
- Hizmet yapılandırmasında ileti güvenliği açık olmalı, clientCredentialType = "Sertifika" ve istemci sertifikası doğrulaması için zincir güven belirtilmelidir.
- İstemci yapılandırmasında ileti güvenliği açık olmalı, clientCredentialType = "Sertifika" belirtilmelidir ve istemci sertifikasının mağazada nasıl bulunacağını belirleyen bir son nokta davranışı belirtilmelidir.
İstemci, sertifikayı göndererek hizmet için bir istekte bulunur. Servis, müşterinin sertifikasının güvenilir CA'sı tarafından imzalandığını ve isteğin iletilmesini sağlar.
Şimdi, bu işlemin tüm adımlarını da buldum hizmet için bir sertifika oluşturma adımı da içeriyor. Hiçbiri bunun ne için olduğunu açıklamıyor, ki bu da beni fırlatıyor. İstemcileri doğrulamak istiyorsam neden bir hizmet sertifikası gerekiyor?
Harika, teşekkür ederim - "Çünkü WCF öyle diyor" benim için çalışıyor. =) – user1454265
Sen bir tanesin ... bu yazı için teşekkürler – DdW