我們有一個當前正在使用basicHttpBinding的服務。我們可以靈活地將其轉換爲netTCPBinding。在IIS 7中部署它時,我們將身份驗證用作匿名。該服務由同一網絡中的IIS中託管的網站訪問。WCF安全 - https和匿名身份驗證
我們的客戶提出了關於匿名身份驗證的問題,他不希望不需要的用戶(在辦公室網絡中)使用它。關鍵是人們可以創建自己的樣本網站並使用該服務。
假設我使用運輸憑證類型爲「證書」,它是否符合我的要求?也就是說,只有擁有客戶端證書的用戶才能訪問該服務?你能指引我解釋如何暗示它的任何文章嗎?
<endpoint address=""
binding="basicHttpBinding"
我已經提到了以下 http://msdn.microsoft.com/en-us/library/ms731092.aspx
注:在IIS消費網站使用Windows身份驗證:啓用,ASP.NET模擬:啓用
感謝
所以你說的https證書符合要求,不是嗎? – Lijo
不,我建議帶證書的netTCP作爲你的消費者是一個.net網站。如果你使用https,我認爲任何人都可以打該網址並下載證書。 –
假設我使用傳輸證書類型作爲「證書」,它是否符合我的要求?也就是說,只有擁有客戶端證書的用戶才能訪問該服務? – Lijo