문제

그래서 저는 서비스 계약의 다양한 부품을 보호 조명을 가진 WCF 서비스를 제공합니다. 인증서 스토어에서 인증서를 선택하여 클라이언트 측에서 자격 증명을 설정했습니다. 이건 괜찮아.

하지만 ....

  1. 이 클라이언트 인증서는 서버의 타사 인증서에 있어야합니까?
  2. 이 경우 클라이언트 인증서를 수락하는 서비스를 어떻게 구성 할 수 있습니까?
  3. 마지막으로 서명 된 메시지가 필요한 작업 구현 내에서 서명 인증서에 어떻게 액세스합니까? 서명 인증서 제목 이름 만 괜찮을 것입니다!

감사

도움이 되었습니까?

해결책

아 자기 대답의 기쁨.

그래서

  1. "때에 따라 다르지". ChainorPeer 검증이있는 경우, 신뢰할 수있는 사람들의 체인 또는 인증서의 존재는 모두 성공을 거두었습니다. 체인에서 유효성 검사 만 명백히 체인을 확인하고 피어 검증을 설정하면 매장을 사용하며 모든 것을 통과 할 수 없습니다.

  2. 유효성 검사 모드를 없음으로 설정하십시오

  3. 요청에 대한 SecurityContext에는 x509certificateclaimset이 포함되어있어 인증서 자체가 노출됩니다.

라이센스 : CC-BY-SA ~와 함께 속성
제휴하지 않습니다 StackOverflow
scroll top