2011-09-01 47 views
1

我有几个WCF服务,每个WCF服务除了几个参数。该服务通过https使用传输安全性。如果小提琴手在电脑上嗅探,它可以看到发送到服务的所有参数。有没有办法保护数据?WCF安全 - 保护传递的参数

回答

4

是的,有一种方法:你不会相信提琴手证书。

Fiddler的工作方式与HTTPS代理相同,因此您的客户端未使用HTTPS连接到该服务,而是与Fiddler和Fiddler建立新的HTTPS连接。因为那个提琴手已经解密了所有的内容。

要允许此场景,您的服务必须信任Fiddler证书(自签名),否则您的服务将拒绝与Fiddler的连接。一旦你允许Fiddler to install its certificate到你的认证商店,它可以捕获和解密消息。