【发布时间】:2014-05-11 11:52:36
【问题描述】:
我有一个 WCF 服务,它使用具有传输安全性的证书身份验证。该服务部署在windows服务中,使用wshttp绑定。
当我尝试在调试模式下访问服务或在本地机器上部署为服务后,我总是收到错误“HTTP 请求被禁止使用客户端身份验证方案匿名”
头疼了一个星期后,我偶然发现了这篇来自 Microsoft 的知识库文章
http://support.microsoft.com/kb/2801679
KB 931125 软件包安装了 330 多个第三方根证书颁发机构。目前,Schannel 安全包支持的受信任证书颁发机构列表的最大大小为 16 KB。拥有大量第三方根证书颁发机构将超过 16k 限制,您将遇到 TLS/SSL 通信问题。
我尝试了他们删除第三方信任机构的解决方案,发现我什至无法浏览 Google 或任何支持 https 的网站。
但解决方案有效,我能够调用我的 WCF 服务。
现在我已经从知识库链接http://support.microsoft.com/kb/931125 恢复了第三方受信任的权限,因为我无法访问许多站点,并且 vpn、电子邮件无法正常工作。
还原后,我再次无法访问我的 WCF 服务。
解决此问题的最佳方法是什么?
我现在得到了解决方案,需要执行以下操作
【问题讨论】: