سؤال

وأنا أدرس حاليا في موضوع تشفير وتوقيع الرسائل SOAP عبر 3.0 WSE أو WCF. وبما أنني لم تشارك في تطوير التطبيقات الموزعة التي تنطوي على شبكة الإنترنت العامة، وأجد علمي على X.509 ceritificates تفتقر وكيف يعمل في آلية يندوز شهادة المخزن. انها ليست حول التشفير غير المتناظر. فهو يقع في حوالي النظام البيئي PKI.

ولذا أود أن جمع ما هي بعض المقالات أو الكتب التي تعطي تفسيرات شاملة حول آليات الأمن ويندوز '، كيفية استخدامها بشكل صحيح وإدارة سلاسل الثقة مخزن الشهادات، CA، وكيف واجهات برمجة التطبيقات مثل WSE أو WCF قد تتفاعل وجعل استخدام الشهادات. التوصيات؟

هل كانت مفيدة؟

المحلول 2

وأعتقد أن النقطة الأساسية انطلاق لفهم تطبيق Windows من PKI يجب أن يأتي من شبكة التكنولوجيا

وقطاع PKI http://technet.microsoft.com/en-us /library/cc757327(WS.10).aspx

ونظرة عامة شهادات http://technet.microsoft.com/en-us /library/cc784662(WS.10).aspx

والخدمات شهادة http://technet.microsoft.com/en-us /library/cc783511(WS.10).aspx

والقوالب شهادة http://technet.microsoft.com/en-us /library/cc758496(WS.10).aspx

نصائح أخرى

يجب أن يجبر

والجميع باستخدام (أو التفكير في استخدام) شهادات X.509 لقراءة هذا: <لأ href = "http://www.cs.auckland.ac.nz/~pgut001/pubs/pkitutorial.pdf" يختلط = "noreferrer" عنوان = "كل ما مطلوب أبدا إلى معرفته عن PKI كنهم اضطروا إلى البحث عن مخرج"> كل ما مطلوب أبدا إلى معرفته عن PKI كنهم اضطروا إلى البحث عن مخرج ، وكذلك <أ href = ل "http://www.cs.auckland.ac.nz/~pgut001/pubs/x509guide.txt" يختلط = "noreferrer" عنوان = "دليل نمط X.509"> X.509 نمط دليل ، على حد سواء بيتر غوتمان.

و"التعلم WCF" ميشيل Bustamente لديها الفصل نظرة عامة جيدة على الأمن WCF، بما في ذلك بعض المناقشات الأساسية على شهادات X.509.

scroll top