【发布时间】:2012-01-08 17:38:06
【问题描述】:
我将 IIS 设置为仅接受带有 SSL 证书的客户端连接。我有一个在 IIS 上运行的 WCF 服务。我在服务器受信任的 CA 中有一个证书颁发机构。 现在,当客户端连接到服务时,IIS 是否验证客户端证书是由我的受信任 CA 之一颁发的?还是我必须在我的 WCF 服务中进行验证?
另外,如果我希望服务仅接受来自一个特定 CA(不是所有我信任的 CA,只有一个)的连接,我是否必须在服务代码中进行验证?
【问题讨论】:
标签: wcf iis ssl client-certificates