0

WSHttpBindingを使用しているWCFWebサービスがあります。セキュリティはTransportWithMessageCredentialです。ヘッダーのTo要素が署名されていないSoapメッセージを送信しているクライアントが接続しています。私のサービスはこれが気に入らず、「トランスポートセキュリティを介して受信したメッセージに署名されていない「宛先」ヘッダーがあります」というメッセージとともにSystem.ServiceModel.Security.MessageSecurityExceptionをスローしています。WS-Security仕様で具体的に指定されている要素の署名を見つけることができませんでしたが、リダイレクト攻撃を防ぐために推奨されていることを確認しました。

では、To要素が署名されているかどうかをチェックしないようにWebサービスを構成する方法があるかどうか誰かが知っていますか?問題の反対側でもありますが、このクライアントが私に接続している方法を変更することはできません。

4

1 に答える 1

0

We've had the same issue, and contacted Microsoft support about it. They released a hotfix for this. See the KB article at

https://support.microsoft.com/en-us/kb/2974335

于 2015-04-18T01:17:30.510 に答える