0
客戶端是否需要安裝證書,在使用WCF的wsHttpBinding上使用用戶名認證時,還是僅在主機上需要?在任何情況下,這個證書是否需要由第三方簽名或者是否也可以使用自簽名的證書?客戶端是否需要用於WCF中的用戶名認證的證書
我的理解是,我可以使用自簽名證書,並在服務器端設置
<authentication certificateValidationMode="None" />
。它是否正確?
還有一件事。如果我使用自簽名證書,還是完全一樣,我是否需要將證書放入任何特定商店? - 對自我的迴應:只要正確的商店設置在代碼中,商店就不重要了。
據我所知,使用用戶名認證模式,您可以使用SSL認證來獲得更高的安全性,並且它是任意的。 –
使用安全模式「message」和clientcredentialtype「userName」,我的理解是需要證書。我認爲我需要在交通運輸中使用SSL的輔助證書。 – espvar
確實需要證書。邏輯就是爲什麼要在'明確'文本非SSL中傳遞證書。 – lcryder