【问题标题】:WCF and authentications requiring certificates?WCF 和需要证书的身份验证?
【发布时间】:2011-01-23 13:04:06
【问题描述】:

任何人都可以向我解释何时需要使用 WCF 和身份验证的证书。根据我的理解,虽然我可能会走得很远:-)

basichttp 不需要证书来进行身份验证,它托管在 IIS 中并使用 SSL,否则需要证书

netTcpBindings 等所有其他绑定都需要使用证书 - 这是真的吗?

还是取决于我使用的身份验证类型?

我非常感谢任何信息或表格告诉我何时需要证书。

我正在调查一些场景,例如在 IIS 中托管或在 WIndows 服务中托管..

我似乎无法找到我需要的信息

提前致谢

【问题讨论】:

    标签: wcf certificate wcf-security x509certificate


    【解决方案1】:

    有两种情况需要证书:

    • 用于 SSL 的服务器端认证。对于 basichttpbinding,如果您通过网络发送用户名和密码,您应该使用 SSL。
    • 如果您使用证书对客户端进行身份验证,则为客户端证书。

    其他绑定可能会使用操作系统中的机器密钥和证书,但您无需安装证书即可使其工作。

    【讨论】:

    • 感谢您的及时回复。所以我不需要做一个 MakeCert。如果我在没有 SLL 的情况下使用 basicHTTP,那么我认为这是必需的,当然正如您所说,我应该使用 SSL。使用自定义用户名和密码验证器怎么样?通过basicHttp以外的传输 - 我假设你说绑定使用自己的内部证书等......所以我看到的唯一区域(我希望我是对的)是在没有SLL和webHttp(REST服务)的情况下使用basicHtttp - 这差不多吧?
    • SSL = 需要证书 = 需要运行 MakeCert
    • 是的,正如我所说,“需要”MakeCert 的唯一情况是 basichttp 和 webHttp - 基本上是最简单的绑定形式,没有安全性等
    • 是的,但前提是您想将 SSL 与这些绑定一起使用
    • 感谢您的精彩解释。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-04-09
    • 2013-10-07
    • 1970-01-01
    • 2018-02-12
    相关资源
    最近更新 更多