- Windows 以外のクライアント資格情報が指定されている場合にサービス証明書が必要なのはなぜですか?
(本書の一部の仕様では、サービス証明書を使用して、ネゴシエーションが有効になっている場合、メッセージの暗号化と署名のための対称キーをネゴシエートできますが、ネゴシエーションが無効になっている場合、クライアントはストア内の証明書を参照するか、 BASE64 でエンコードされた公開鍵、以下のような別の質問が出てきます)
ネゴシエーションが無効になっている場合、クライアントは公開鍵を知っているため、間違いなくサービス証明書がメッセージの暗号化に使用されますが、メッセージの署名にはどれが使用されますか?
トランスポート セキュリティが有効で、サービス証明書も指定されている場合、証明書はメッセージの署名と暗号化のための SSL セッション キーのネゴシエーションに使用されると述べられており、HTTP、TCP などのすべてのバインディングに適用されます。
Windows クライアント資格情報を使用している場合、メッセージの暗号化と署名に使用されるのはどれですか?
ありがとう。