2012-09-28 108 views

回答

2

有很多原因,你會想的SSL安全(又名運輸的安全性),而不是消息級(即WS-Security的)安全性:

  • SSL是由很多更多的客戶實現/服務器不是WS-Security協議
  • 使用SSL,不僅消息正文被加密,而且其他部分也是如此(例如標頭和傳輸標頭)
  • 某些端點不支持WS-Security,例如那些使用webHttpBinding
  • 根據t他平臺,SSL加密(或其部分)可以用硬件來實現,使其更有效率
  • 在開發過程中,很容易檢查的消息時,他們使用SSL加密時相比,他們使用的消息加密

在許多情況下,消息安全性比傳輸安全性更有趣,例如端到端加密(SSL通過加密每跳)。一如既往,最好的解決方案將取決於您的方案。

+0

傳輸安全默認情況下提供客戶端到服務器加密。那麼爲什麼我需要SSL端口? –

+0

SSL *是一種運輸安全。 – carlosfigueira