【发布时间】:2011-08-10 16:53:27
【问题描述】:
我最近使用 WIF 针对 STS 设置了 WCF 服务,我试图了解所需的证书及其影响,我有一个针对 IIS 的证书,允许 HTTPS 通信,但在 STS 配置中还有两个参考证书。例如
<appSettings>
<add key="SigningCertificateName" value="CN=STSTestCert"/>
<add key="EncryptingCertificateName" value="CN=DefaultApplicationCertificate"/>
</appSettings>
在 MSDN 文档 (http://msdn.microsoft.com/en-us/library/ee748498.aspx) 中声明
STS 使用默认证书对其颁发的令牌进行签名。此证书名为“STSTestCert”,它会自动添加到您的证书存储区以供 STS 使用。证书文件存在于 STS 项目中。该文件的密码是“STSTest”。这不应该在生产练习中使用。您可以将默认证书替换为任何其他证书
我的问题是签名证书和加密证书的用途是什么,哪些证书适合面向公众的服务?我需要 3 个不同的吗?
【问题讨论】:
标签: security certificate wif