【问题标题】:DocuSign Connect X.509 Certificate Authentication/SecurityDocuSign Connect X.509 证书认证/安全
【发布时间】:2013-07-30 17:18:06
【问题描述】:

如何保护我的 DocuSign Connect https 侦听器,以便只接受来自 DocuSign 的请求?

我已阅读 Connect 服务指南,但不清楚以下设置是否可用于此目的:

  • 使用 X509 证书签署消息

    1. 此设置是否适用于 SOAP 和 HTTPS 侦听器接口?
    2. 能否使用此设置来保护我的听众,以便只接受 DocuSign 请求?
    3. 如何设置我的服务来验证签名消息是否有效?

【问题讨论】:

    标签: docusignapi


    【解决方案1】:
    • 此设置是否适用于 SOAP 和 HTTPS 侦听器接口?

    是的,它确实适用于两个侦听器接口。

    • 是否可以使用此设置来保护我的听众,以便只接受 DocuSign 请求?

    是的,这就是使用 X509 证书完成的任务。

    • 如何设置我的服务来验证签名消息是否有效?

    这取决于您决定使用的加密技术。如果您已经选择了某些东西,您应该能够通过其文档了解如何验证消息。很多时候它会是头部中的二进制安全令牌。

    更多信息

    另外,请注意 DocuSign 使用标准的 WSE3 BinarySecurityToken 在 SoapHeader 中通过证书。

    来自DocuSign Connect Service Guide的第9页

    【讨论】:

    • 感谢您的帮助。我已将我的证书提供给我的 DocuSign 客户经理,并在连接设置页面上启用了使用证书签署消息的选项。如何验证消息确实已签名?
    • 另外,我使用的是 ASP.NET。我可以使用 DocuSign 网站上的指南来开始这项任务吗?
    • 对于 DocuSign Connect 发送的签名消息,我需要知道数字签名将包含在 http 请求的哪个位置。它会在标头、正文中还是在 DocuSignEnvelopeInformation 对象中?我需要知道它将被包含在哪里,以便我可以检索它并验证它是一个有效的数字签名。请提供一些样本原始数据,DocuSign Connect 将为签名消息发送这些样本,以便我可以正确识别数字签名的位置。
    • 你好。我需要以同样的方式设置我的 https 端点。我的服务器是 IIS 8。我想我必须先创建一个自签名证书。导出它的正确格式是什么?我需要在导出的证书中包含私钥吗?我使用 ASP .NET WebAPI 作为 https 监听器。你有关于如何从 http Request 对象中提取证书并验证它的示例代码吗?
    • 我一直试图让它工作几个小时 - 我们已经检查了“使用 X509 证书签署消息”选项。我们正在使用 REST 侦听器。我们无法从请求中提取证书。这个选项实际上有什么作用?内容是否加密?是否添加了标头值?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2011-09-21
    • 1970-01-01
    • 1970-01-01
    • 2012-07-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多