私は最近、SSL クライアント証明書を提供し、別の署名証明書で SOAP メッセージ本文に署名する必要がある 2 つの大きなエンティティを使用して XML メッセージングを実装する必要がありました。冗長性は別として、異なる証明書を使用してメッセージ本文に署名すると、追加の保護が提供されますか?
質問を明確にし、私と EJP の間の長年にわたる誤解を指摘するために編集しました。
相互認証 (クライアント証明書) で SSL を使用することに加えてメッセージに署名することの価値は、否認防止が得られることです。ただし、メッセージの署名にクライアント証明書が使用されているかどうか、または別の署名証明書が使用されているかどうかがわかります。