【发布时间】:2012-02-17 10:46:26
【问题描述】:
我们有一个服务当前正在使用 basicHttpBinding。我们可以灵活地将其转换为 netTCPBinding。在 IIS 7 中部署它时,我们使用匿名身份验证。该服务由托管在同一网络中的 IIS 中的网站访问。
我们的客户提出了对匿名身份验证的担忧,他不希望不受欢迎的用户(在办公室网络中)使用它。关键是人们可以创建自己的示例网站并使用该服务。
假设我使用 Transport Credential Type 作为“Certificate”,它会满足我的要求吗?即,只有拥有客户端证书的用户才能访问该服务?你能告诉我任何解释如何实现它的文章吗?
<endpoint address=""
binding="basicHttpBinding"
我已经提到了以下内容 http://msdn.microsoft.com/en-us/library/ms731092.aspx
注意:IIS中的消费网站使用Windows Authentication: Enabled, ASP.NET impersonation: Enabled
谢谢
【问题讨论】: