2013-07-30 49 views
2

如何保護我的DocuSign HTTPS連接偵聽器,以便從只的DocuSign的請求被接受?的DocuSign連接X.509證書認證/安全

我已閱讀Connect服務指南和本人對以下設置是否可以被用於此目的未清除:

  • 註冊信息與X509證書

    1. 這是否設置同時適用於SOAP和HTTPS偵聽器接口?
    2. 此設置是否可用於保護我的聽衆,以便只接受DocuSign請求?
    3. 如何設置我的服務來驗證簽名的郵件是否有效?

回答

0
  • 這是否設置應用於SOAP和HTTPS監聽器接口兩者兼而有之?

沒錯,它確實適用於這兩個偵聽器接口。

  • 此設置是否可用於保護我的監聽器,以便只接受DocuSign請求?

是的,這是一個使用X509證書什麼完成。

  • 如何設置我的服務來驗證簽名消息的有效性?

這取決於你決定使用加密技術。如果您已經選擇了某些東西,則應該能夠查看其文檔以瞭解如何驗證這些消息。通常情況下,它將是頭部中的二進制安全令牌。

更多信息

此外,請注意使用的DocuSign標準WSE3的BinarySecurityToken 在SOAPHEADER傳遞證書。

來自頁面#9的DocuSign Connect Service Guide

+0

感謝您的幫助。我已將證書提供給我的DocuSign客戶經理,並且已啓用在「連接設置」頁面上用證書籤名消息的選項。我如何確認郵件確實正在簽名? – Bravemav

+0

另外,我正在使用ASP.NET。 DocuSign網站上有指導我可以用來開始執行此任務嗎? – Bravemav

+0

對於由DocuSign Connect發送的簽名郵件,我需要知道http請求中的數字簽名將包含在哪裏。它會在標題,正文還是DocuSignEnvelopeInformation對象內?我需要知道它將包含在哪裏,以便我可以檢索它並驗證它是否是有效的數字簽名。 請爲我提供一些樣本的原始數據連接的DocuSign將爲簽名郵件發送,這樣我就可以正確識別其中的數字簽名的位置。 – Bravemav