场景:在WCF 的通信中 使用 WSAtomicTransaction11 来管理Oracle的分布式事务,有一篇外文文档参考
MakeCert.exe wsatui.dll 下载(包含64位,32位)
1. 添加信任证书
使用Windows SDKs的工具MakeCert.exe,为MachineA和MachineB生成X.509证书(分别称为CertA和CertB)
makecert -ss My –sr LocalMachine –pe –r –sky exchange–n CN=MachineA
这里需要注意的是"CN=MachineA"中的服务器名。
2、在MachineA中,从证书中的计算机帐号Trusted Root Certificate Authority Node区到处证书CertA,并导入到Personal 区域(导出时需要同时导出私钥)。在MachineB也做同样的操作。
4、在MachineA将CertA的公钥导出到文件CertA.cer,并导入到MachineB的计算机帐号中的Trusted Root Certificate Authority Node区域和Personal区域。同样将CertB的公钥导出到MachineA的计算机帐号中的Trusted Root Certificate Authority Node区域和Personal区域。
将MachinaA的私钥导入到MachinaA 的Trusted Root Certificate Authority Node区域
将MachinaB的私钥导入到MachinaB 的Trusted Root Certificate Authority Node区域
5、配置MSDTC,启用WS-AT协议。
注册程序集wsatui.dll(可以在Windows SDKs的bin目录找到该文件,默认安装目录是C:\Program Files\Microsoft SDKs\Windows\v6.0\Bin),执行命令:
regasm /codebase C:\Program Files\Microsoft SDKs\Windows\v6.0\Bin\wsatui.dll
Note:The wsatui.dll has to match the operation system bit version, e.g. x86 operation system should register the x86version wsatui.dll.
6、执行了上面的操作後,打开MSDTC的配置,就会看到多了一个WS-AT的Tab。在里面配置一下相关的参数:
(1)选择启用WS-AT
(2)设置Https端口,默认是443
(3)设置Endpoint Certificate,对于MachineA,选择CertA,对于MachineB,选择CertB
(4)设置Authorized certificates,对于MachineA,选择CertB,对于MachineA,选择CertA(如果有多台服务器参与分布式事务,可以选择多个cert)
到此为止已经配置好启用WS-AT协议了,接下来就可以写WCF程序来跑跑WS-AT协议了。