1

WCFインターネットを介して使用される安全なサービスが必要です。軽量なメソッドが少ないため、パフォーマンスは問題になりません (メッセージ サイズ)。ファイアウォールの問題のためにポート 80 (Web) を好むため、TCPバインドは優先されません。またSSL、私の場合はオプションではありません。

私がセキュリティで調査wsHttpBindingしたように、私のシナリオには最良の選択です。MessageLevelサービスを構成し、クライアントがデータを正常に受信できるようにしました。サービスを調べてサービスをWcfTestClient.exe呼び出すと、このツールで SOAP メッセージ XML を確認できます。リクエストとレスポンスは、暗号化されていないプレーン テキストです。

サービス側で証明書を使用し、クライアント側でユーザー名パスワードを使用する例がいくつかあります。両側でユーザー名/パスワード ベースのセキュリティが必要ですが、Web で例が見つかりません。

出来ますか ?(ある場合は、リンクを提供してください)

ありがとう

4

1 に答える 1

3

それは不可能。インターネットを介したメッセージレベルのセキュリティ(暗号化、署名、認証)が必要な場合は、クライアントのユーザー名とパスワード(クライアント認証を提供)とサービスの証明書(クライアントへのサービス認証と暗号化と署名のキーの交換)を使用する必要があります。

于 2011-02-18T15:20:58.783 に答える