2
作爲PCI一致性測試的一部分,我們發現使用傳輸級安全性和證書進行安全保護的WCF net.tcp端點允許SSLv2連接。我們的服務是自我託管的,所以我們不使用IIS來託管它們,因此基於IIS的解決方案我不認爲會起作用。如何爲WCF net.tcp和https服務禁用SSLv2
在瀏覽了很多MSDN頁面之後,我們還沒有找到一種方法來告訴WCF連接使用哪個版本的SSL。
我們要求連接只接受SSLv3而不接受符合PCI規範的SSLv2。
有誰知道如何在WCF連接(主機和客戶端)上設置強制SSL版本,或者是否有一個關於如何爲整個Windows機器執行此操作的邊界方法?