|
1
|
| Toran Billups · 技术社区 · 16 年前 |
|
|
1
2
是的,我写了一篇关于这个的博客 "How To: SSL Passthrough with WCF --or-- TransportWithMessageCredential over plain HTTP" .
缺点是你需要创造自己的
|
|
|
2
2
有一个 Hotfix 对于.NET 3.5 SP1,它向SecurityBindingElement添加了allowSecureRtransport属性。这也将出现在.NET 4 Beta 2中。 |
|
|
3
0
我假设,在您的自定义绑定中,如果只使用安全模式=“message”,您也会收到一个错误?实际上并不需要自定义绑定,因为(如果我没有弄错的话)您可以使用安全模式为message的wshttpbinding(不需要SSL)。 另一种选择是自己生成一个SSL证书,在IIS中安装它,并在调用代码中实现一个信任所有证书策略,但这通常是不允许的(就像通过不安全的通道发送用户名和密码一样)。 第三种选择是更改合同的操作,以接受用户名和密码(或某种令牌)作为参数,或者更改数据合同,以便可以将信息连同已经发送的对象一起发送。 |
|
|
Thomas · WCF和ASMX服务的安全性有什么不同 12 年前 |
|
|
Prasad P · 使用传输模式的证书保护WCF 12 年前 |
|
|
Eduardo Arenas Prada · 具有传输和消息安全性的WCF绑定 12 年前 |