2011-10-29 91 views
2

設計一個svc,將間斷地通過互聯網上的一個已知的客戶應用程序使用。 幾乎不知道有關安全,所以開始挖掘。 從我發現的東西中找出來; SSL安全傳輸層適合。 自簽名證書並將公鑰發送到客戶端是必需的。WCF svc託管的IIS7自簽名證書使用

我在正確的軌道上還是在我的邏輯中存在缺陷。 感謝 鮑勃

回答

0

您是在正確的軌道

SSL證書可以幫助你做兩件事情:

  • 客戶端知道誰該服務器是
  • 客戶端之間的通信並且服務器被加密

對於自簽名證書,您不確定簽名的人是誰e證書,但它對加密工作正常。

客戶端必須信任該證書,因此通過自簽名,客戶端必須將證書放置在其可信證書列表中。