【发布时间】:2016-06-21 07:24:55
【问题描述】:
我是 Web 应用场景中 HTTPS/SSL 的新手。
我有许多 RESTful Web 服务在我们网站的特定子域上运行:“f31.mycompany.com”。这些 Web 服务由各种 ASP.NET MVC 应用程序和一些 NativeScript 应用程序使用。 Web 服务的路径通常类似于“http://f31.mycompany.com/webservicegroup1/service1.svc”。
我被要求使用 HTTPS 公开这些服务。我们尝试了自签名证书,但该实验失败了,因为 Web 应用程序由于自签名证书的信任问题而崩溃。
现在我必须购买 SSL 证书并将其范围缩小到 DV 证书。我对以下内容感到困惑:
每个网络服务是否需要单独的 SSL 证书?所有服务都在同一个域“f31.mycompany.com”上运行,但位于它们自己的文件夹/命名空间中,正如我提到的“f31.mycompany.com/webservicegroup1/service1.svc”、“f31.mycompany.com/webservicegroup2/” service2.svc' 等等。
注意:这不是针对购物车类型的应用程序,而是针对我们的业务应用程序,由于安全原因,我们需要 HTTPS 进行 RESTful 数据传输。
【问题讨论】:
标签: asp.net web-services wcf ssl