我的一位队友刚刚在我们正在使用的某项服务上启用了SSL,而且我必须安装一个证书,他将我提供给打算使用该服务的每台客户端计算机。现在,我在SSL安全方面并不是很精通,而且在我的脑海中提出了一个问题
另外,有关WCF SSL安全性的文章是否容易理解?
答案 0 :(得分:1)
答案:不可以。对于启用SSL的服务,您不需要将证书分发给客户。 服务器(在本例中为服务)方面的SSL证书使客户确信他们正在与合法服务器通信。 仅当服务需要其客户使用客户端证书证明其身份时,客户端才需要证书。使用客户端证书服务器(服务)可以确信它将数据发送给合法客户端。
Ans:当然,有一种方法可以在不需要客户端证书的情况下启用服务。检查托管服务的网站的“SSL设置”选项。
Ans:不经意地使用SSL证书并不能阻止任何客户端使用它。任何知道服务端点的客户端都可以使用它。客户端证书是验证客户端的一种方法。只有拥有有效客户端证书的客户才能使用服务。
Ans:查看此链接:https://msdn.microsoft.com/en-us/library/ff650862.aspx其WCF整体上的安全性,而不仅仅是SSL安全性。