使用SSL的Soap请求的最佳实践

时间:2015-07-25 09:38:59

标签: c# web-services ssl soap

快速提出有关最佳做法的问题。

我通过HTTPS通过soap连接到第三方API。

为此,我只需输入第三方wsdl地址,即可为我的应用程序添加服务引用。

在我的C#应用​​程序中,我只是实例化了在我的api密钥中传递的服务,并且可以成功检索数据。

我知道如果服务器ssl证书不符合以下要求,这将失败。

  • 证书中的网址与我发布到的网址
  • 相匹配
  • 证书有效且值得信赖
  • 证书尚未过期

然而,这足够安全吗? ssl证书是否有可能被劫持或伪造?我是否需要在本地存储有效证书的副本,并根据本地副本检查服务器证书?

由于

蚂蚁

0 个答案:

没有答案