WCF svc托管IIS 7自签名证书用法

时间:2011-10-29 08:07:18

标签: wcf ssl

设计了一个svc,它将被互联网上的一个已知客户应用程序间歇性地使用。 对安全几乎一无所知,所以开始挖掘。 从我发现的东西中找出; SSL安全传输层适合。 需要自签名证书并将公钥发送给客户。

我是在正确的轨道上还是在我的逻辑中存在缺陷。 谢谢 鲍勃

1 个答案:

答案 0 :(得分:0)

你走在正确的轨道上

SSL证书可以帮助您完成两件事:

  • 客户端知道服务器是谁
  • 客户端与服务器之间的通信已加密

使用自签名证书,您不确定谁签署了证书,但它可以正常加密。

客户端必须信任该证书,因此对于自签名,客户端必须将证书放在其可信证书列表中。