所以我有一个WCF服务,我的服务合同的各个部分都有一个ProtectionLevel of Sign。我通过从证书存储中选择证书来在客户端设置凭据。这很好。
然而......
由于
答案 0 :(得分:1)
自我回答的快乐啊。
所以
“这取决于”。如果你有 然后ChainOrPeer验证两者 链或存在 受信任的人的证书 商店取得成功。只要 在链上验证显然是检查 链,设置Peer验证 使用商店,而无允许 一切都通过。
将验证模式设置为无
请求的SecurityContext 包含X509CertificateClaimSet 反过来暴露了 证书本身。