WCF X509Certificates证书认证

1 证书有两种作用,一种是SSL传输用,一种作为公钥私钥容器(非对称加密用)。

2,WCF安全分传输安全和消息安全。消息安全一种模式为Certificate。 


    
      
        
          
            
          
        
            
    
    
      
                    
          
        
                  
                      
        
      
    
    
      
        
          
          
          
          
          
            
          
        
      
    

 客户端 配置  


      
        
          
            
              
                
              
              
            
            
          
        
      
      
        
            
                
                    
                        
                    
                
            
        
        
            
                
                    
                
            
        
    

 

注意,1 :测试证书一定要是CA认证的,而能是self-sign的。 如何创建CA证书,可以参见

http://msdn.microsoft.com/en-us/library/ff648360.aspx 

 (Steps 7,

makecert -sk MyKeyName -iv RootCATest.pvk -n "CN=tempCert" -ic RootCATest.cer -sr CurrentUser -ss my -sky signature -pe tempCert.cer
应该改为
makecert -sk MyKeyName -iv RootCATest.pvk -n "CN=tempCert" -ic RootCATest.cer -sr CurrentUser -ss my -sky exchange -pe tempCert.cer

2:encodedValue可以通过wsdl获取,或者导出证书base604版本获取。

3:证书要复制到证书管理mmc里的”Trustd People“。

 

转载于:https://www.cnblogs.com/zhangjiang/p/3511994.html

你可能感兴趣的:(WCF X509Certificates证书认证)