سؤال

لذلك لدي خدمة WCF حيث لدي أجزاء مختلفة من عقد الخدمة مع الحماية من علامة. قمت بتعيين بيانات الاعتماد على جانب العميل عن طريق اختيار شهادة من مخزن الشهادات. هذا جيد.

ومع ذلك ....

  1. هل يجب أن تكون شهادة العميل هذه في متجر شهادة الطرف الثالث على الخادم لهذا العمل؟
  2. إذا كانت هذه هي الحالة كيف يمكنني تكوين خدمة تقبل أي شهادة عميل؟
  3. وأخيرا كيف يمكنني الوصول إلى شهادة التوقيع في تنفيذ العمليات التي تتطلب رسائل موقعة؟ فقط اسم شهادة التوقيع سيكون بخير!

شكرا

هل كانت مفيدة؟

المحلول

آه فرحة الإجابة الذاتية.

وبالتالي

  1. "هذا يعتمد". إذا كان لديك التحقق من صحة chainorpeer ثم كل من السلسلة أو وجود الشهادة في تخزين الأشخاص الموثوق بهم في تخزين النجاح. يتحقق التحقق من صحة فقط على سلسلة من الواضح السلسلة، مما يؤدي إلى صحة الأقران يستخدم المتجر، ولا يتيح أي شيء كل شيء من خلال.

  2. اضبط وضع التحقق من الصحة إلى بلا

  3. يحتوي SecurityContext من أجل الطلب على X509Certificatecailset الذي تنص على بدوره الشهادة نفسها.

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top