希望下面的問題將會使某種意義上待辦事項WCF客戶端/服務器檢查證書的
假設瀏覽器A
希望建立與位於URL www.xyz.com Web服務器B
SSL連接。當與B
建立連接時,A
從另一端收到X.509證書C
。當A收到B的證書時,它會檢查證書的CN
字段,以便將服務器B's
主機名與證書的CN
字段中指定的域名(此匹配由瀏覽器而不是基礎SSL連接完成)匹配。如果B's
主機名與域www.xyz.com不匹配,則A
拒絕連接。
一)當WCF客戶端從WCF服務接收證書C
,它還要檢查C's
CN
場與在CN
字段中指定的域名匹配服務器的主機名?
B),反之亦然 - 當WCF服務從WCF客戶端收到證書C
,它還要檢查C's CN
領域的客戶端的主機名與在CN
字段中指定的域名相匹配?
c)若回答上述問題是肯定的,那麼我看不出我們如何使用自簽名證書SSC
與WCF,因爲據我所知SSC's CN
字段值不匹配SSC's
所有者
謝謝
那麼自簽名證書如何與WCF一起使用?(據我所知,他們可以)?值得一提的是,即使我們將自簽名證書C(客戶端將用於向服務器驗證自身)在受信任的人員存儲區內,WCF在從客戶端收到證書時仍會檢查CN字段? – user437291 2010-11-24 20:58:30