【发布时间】:2014-02-04 13:32:43
【问题描述】:
这是我的场景:
我需要托管一个可供多个客户使用的 WCF Web 服务应用程序。每个客户负责他们自己的客户端应用程序,他们将使用不同的技术构建他们的客户端应用程序。他们的客户端很可能都不是 .Net(可能是 Java 或其他)。
我需要实施 Message Level Security 以遵守他们的政策(传输安全性不够)。
鉴于上述要求,我很难理解如何在 WCF 中实现可由不受我控制的客户端使用的消息安全性。我读过的所有内容都讨论了我将构建自己的客户端的场景,并且客户端甚至会在我的网络域中。
如果我使用证书实施消息安全,我可以在我的服务器上安装一个证书并让每个客户端负责在他们的服务器上安装他们自己的证书吗?那么我们是否能够通过简单地共享公钥来使用 Message Security?
【问题讨论】:
标签: wcf wcf-security