【发布时间】:2014-12-22 13:56:33
【问题描述】:
我是WCF 的新手,我有一个相对简单的问题,我似乎找不到简单的答案。我正在尝试查看是否必须明确使用证书来验证绑定的两端都是真实的。我更愿意使用TcpClientCredentialType.Windows 安全性来为我使用ProtectionLevel.EncryptAndSign。这足以让客户端和服务器相互信任他们没有被篡改吗?我的客户端 dll 和服务器进程都使用相同的证书进行签名,但是有人可以创建一个使用我的合同的虚假服务而我的客户端不会意识到吗?
【问题讨论】:
标签: c# .net wcf security service