【发布时间】:2019-07-29 08:57:07
【问题描述】:
我有一个WCF 服务,它在WSHttpBinding 中配置,使用security mode="Message" 和clientCredentialType="None"。我在BeforeSendRequest 上使用IClientMessageInspector 添加自定义MessageHeader,我还想对其进行加密。可能吗?
编辑: 目前我已经添加了一个自定义的不对称引擎,它正在加密,使用以下获得的证书:
<behaviors>
<endpointBehaviors>
<behavior>
<clientCredentials>
<serviceCertificate>
<authentication certificateValidationMode="Custom" customCertificateValidatorType="CustomCertificateValidator.CustomCertificateValidator, CustomCertificateValidator"/>
</serviceCertificate>
</clientCredentials>
</behavior>
</endpointBehaviors>
</behaviors>
和解密(在服务器上通过指纹找到的证书)特定值,就在将它们写入/读取到/从标头之前。这是一个好方法吗?能不能做得更好?
【问题讨论】:
标签: wcf security encryption header