【发布时间】:2011-12-16 22:29:42
【问题描述】:
我正在尝试使用 X509 证书在带有 C# 的 IIS 服务器中签署 SOAP 消息。我还计划使用传输层安全性并进行 SOAP 加密,这对我的需求来说太过分了。我只想签署消息正文、时间戳和其他一些元素。
通过查看配置,似乎没有办法“仅”签署 SOAP 消息,如果您进入 WS-Security,您最终会陷入签名和加密的困境,唯一可用的选项围绕着什么您想了解安全操作的顺序以及执行安全操作的顺序...
这是真的吗?还有其他我想念的方法吗???
【问题讨论】:
-
IIS 与 SOAP 无关。您的 Web 服务堆栈必须处理签名。
-
好的...我们正在使用托管在 IIS 上的 C# 工作 - 你能指出我在不同堆栈方面可能有哪些选项的文档吗?在我看来,从文档中 IIS 完成了繁重的工作......请指出给我其他选项的文档。
-
IIS 几乎什么都不做。 WCF 正在做所有的工作。
-
OK...除了WCF还有其他选择吗?
-
并非如此。为什么会有一个?这就是 WCF 的设计目的。
标签: c# iis soap ws-security