【问题标题】:Message Security with a User Name Client使用用户名客户端的消息安全性
【发布时间】:2014-04-24 12:48:37
【问题描述】:

MSDN 链接表示 X.509 证书用于对服务进行身份验证。我的问题如下:

  1. 选择Message security with client credential of UserName时使用证书的目的是什么?

  2. 不使用证书就不能使用Message security with UserName client credential吗?

  3. 我可以在生产中使用自签名证书吗?

【问题讨论】:

    标签: c# .net wcf certificate wcf-security


    【解决方案1】:

    1) 选择 Message 时使用证书的目的是什么 UserName 的客户端凭据的安全性?

    X509 证书创建了一个安全通道 - 它用于加密和数字签名消息。此外,它还向客户端验证服务。

    2) 是否可以使用带有 UserName 客户端凭据的消息安全性 不使用证书?

    由于客户端的凭据只是一个用户名\密码对,因此您需要某种机制来创建安全通道。但是,您可以使用自定义绑定来解决此问题。有关此类绑定,请参阅此 link

    3) 我可以在生产中使用自签名证书吗?

    你当然可以使用它们。你是否应该是有争议的。这取决于你的情况。例如,如果您从事某种形式的电子商务,那么您绝对应该使用 CA 签名证书。

    【讨论】:

    • 1) 你是说不使用证书就无法加密消息。
    • 证书如何向客户端验证服务(无法理解这个过程,请您提供一些链接或博客以帮助理解它)。我担心的另一个问题是,当从开发服务器转移到生产服务器时,使用证书不允许 Web 服务开箱即用。是否可以转让证书。 windows server 是否有任何可以使用的默认证书,以便服务在从服务器部署到服务器后立即运行?
    • 在没有证书的情况下提供加密是可能的,但无论如何要提供良好的安全级别都不容易。该证书允许在客户端和服务之间共享一个公共秘密。这允许以只有预期收件人才能解密它们的方式对消息进行加密。
    • 关于你的第一个问题:客户端需要通过某种方式验证服务提供的证书——它是服务提供给客户端的凭证。通过这种方式,可以确保客户端与受信任的服务进行通信。
    • 关于导出证书的第二个问题,是的,有可能:windows.microsoft.com/en-us/windows/…
    猜你喜欢
    • 2018-06-09
    • 1970-01-01
    • 1970-01-01
    • 2019-05-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-04-25
    相关资源
    最近更新 更多