我最近使用WIF設置了針對STS的WCF服務,我試圖瞭解所需的證書以及它們的影響,我有一個針對允許HTTPS通信但允許HTTPS通信的IIS的證書是對另外兩個證書的參考。例如Windows身份基礎WCF服務證書
<appSettings>
<add key="SigningCertificateName" value="CN=STSTestCert"/>
<add key="EncryptingCertificateName" value="CN=DefaultApplicationCertificate"/>
</appSettings>
在MSDN文檔(http://msdn.microsoft.com/en-us/library/ee748498.aspx)它指出
的STS使用默認證書來簽署它發出的令牌。該證書被命名爲「STSTestCert」,並且它會自動添加到您的證書存儲中以供STS使用。證書文件存在於STS項目中。該文件的密碼是「STSTest」。這不應該用於製作練習。您可以使用任何其他證書替換默認證書
我的問題是簽名證書和加密證書用於什麼以及適用於面向公衆的服務的證書是什麼?我需要3種不同的嗎?