【问题标题】:Authenticate user with certificate to WCF service使用 WCF 服务的证书对用户进行身份验证
【发布时间】:2011-10-05 09:18:57
【问题描述】:

我正在阅读一篇关于使用 WCF 服务的证书对用户进行身份验证的文章。如果我错了,请纠正我。据我了解,每个用户都需要一个证书来进行身份验证。在有多个客户的现实世界中,这有多可行?是不是收养的好选择?

【问题讨论】:

    标签: wcf certificate wcf-security


    【解决方案1】:

    是的,每个用户都应该有自己的证书。证书用于加密和签名(非对称安全),也可用于身份验证。身份验证也可以由另一个支持令牌提供,但默认 WCF 绑定不支持(您必须创建自己的)。

    为了支持这种情况,您通常需要自己的证书颁发机构 (CA),它会向客户端颁发证书。它既可以在计算机通常信任公司 CA 的公司网络中使用,也可以在内部使用,但 CA 的证书必须由知名且受信任的证书颁发机构(如 VeriSign)颁发。

    在某些场景下当然是可行的。例如,银行使用客户端证书加上一些支持令牌来连接到网上银行(通常是 Web 应用程序场景而不是服务,但它是很好的 B2C 示例)。它有时也用于业务合作伙伴之间的通信(E2E / B2B)。

    【讨论】:

    • 拉迪斯拉夫,你就是男人。感谢您的另一个答案。对于银行B2C,我不知道你的意思是什么?我从来没有在我的电脑上做任何事情来访问我的银行账户。
    • 据我所知,这在每个国家/地区并不常见,但在中欧,您几乎可以使用您的银行账户(包括汇款)从您的计算机(如果您激活此类账户,甚至可以从移动设备)以电子方式进行所有操作服务)。同时,我们从来没有(也永远不会有)支票。
    • 我也来自加拿大。我还在线进行所有银行交易。我的问题是关于在客户端机器上设置证书。就我而言,我从来没有设置任何东西。银行代表设置了我,就是这样。我没有在我的电脑上做任何事情来设置证书。
    猜你喜欢
    • 1970-01-01
    • 2021-06-21
    • 2011-08-29
    • 2013-07-05
    • 2012-07-28
    • 1970-01-01
    • 1970-01-01
    • 2014-07-04
    • 1970-01-01
    相关资源
    最近更新 更多