您好我已经创建了一个Restful服务,我有一个Post方法,客户端调用Post方法。(WCF DOT net 4.0 VS 2012)
我的客户告诉我,他不会向我提供任何证书,我只需要使用我的证书进行身份验证(单向身份验证就是他所说的)
我在配置文件中进行了以下更改,以指示此网站正在使用SSL
'security mode="Transport"
transport clientCredentialType="None"
security'
我的问题是
请指导我使用SSL制作安全的Restful服务。
答案 0 :(得分:0)
单向身份验证或简单SSL意味着只有服务器使用X.509证书对自己进行身份验证。客户是匿名的。
CN
服务器SSL证书的subject
大致等于主机名。因此,如果您的服务在https://example.com上可以访问,那么您的SSL证书将具有CN = example.com。您可以查看https://www.google.com/。但是还有其他选项可以包括对证书的站点引用。当客户端验证服务器SSL证书时,它也会对此进行验证。在向您颁发SSL证书之前,CA应验证您是域的所有者。