客户端和服务器身份验证由同一证书

时间:2012-08-02 14:39:14

标签: wcf-security

我在Wcf上使用相同的证书进行客户端和服务身份验证,并具有消息安全性。它会导致任何严重的漏洞吗?

1 个答案:

答案 0 :(得分:0)

出于安全原因,您不希望在服务器和客户端上都拥有完整的认证。看看这个Server / Client Certs