Pergunta

No momento, estou estudando o tema de criptografar e assinar mensagens SOAP via WSE 3.0 ou WCF. Desde que eu não ter participado no desenvolvimento de aplicações distribuídas envolvendo a Internet pública, eu encontrar o meu conhecimento sobre X.509 ceritificates falta e como ele funciona no mecanismo de armazenamento de certificados do Windows. Não se trata de criptografia assimétrica; é sobre o ecossistema PKI.

Por isso, gostaria de reunir o que são alguns artigos ou livros que dão explicações abrangentes sobre mecanismos de segurança do Windows, como usar corretamente e gerenciar as redes de confiança Certificate Store, CA, e como APIs como WSE ou WCF podem interagir e fazer uso de certificados. Recomendações?

Foi útil?

Solução 2

Eu acho que a base de ponto de partida para a compreensão da implementação do Windows de PKI tem que vir de TechNet

segmento de PKI http://technet.microsoft.com/en-us /library/cc757327(WS.10).aspx

visão geral Certificados http://technet.microsoft.com/en-us /library/cc784662(WS.10).aspx

Serviços de Certificado http://technet.microsoft.com/en-us /library/cc783511(WS.10).aspx

Os modelos de certificado http://technet.microsoft.com/en-us /library/cc758496(WS.10).aspx

Outras dicas

Todo mundo usando (ou pensando em usar) X.509 certificados deve ser forçado a ler este: Tudo que você nunca quis saber sobre PKI, mas foram forçados a encontrar out , bem como X.509 Estilo guia , tanto por Peter Gutmann.

"O aprendizado WCF" por Michele Bustamante tem um bom capítulo visão geral sobre segurança do WCF, incluindo alguma discussão básica sobre X.509 certificados.

Licenciado em: CC-BY-SA com atribuição
Não afiliado a StackOverflow
scroll top