2013-01-22 114 views
0

我有一个WCF服务,服务器证书和Windows窗体或WPF客户端。WCF消息安全

是否有必要导出私钥给客户。如果是这样,为什么?我认为我们只应该把公钥出口到外面的世界。请澄清我。

回答

0

你不应该需要发布的私钥。您是否使用SSL进行连接。如果您需要为传输级别安全设置绑定,那就应该是这样。客户端应该能够无需做很多摆弄周围与服务器进行通信。

+0

感谢迅速的反应,让我告诉你清楚。我有一个WCF服务和N个WPF客户端。用户可以从ClickOnce应用程序下载WPF(Win Form)客户端。现在我想要保护与消息级别的通信。是什么步骤来激活这一点。在这种情况下握手会如何发生。 –

+0

我从来没有需要做,但我发现了如何做一个开发环境相当不错的文章。我假设你需要像威瑞信这样的权威机构的可信证书 http://wcfsecurity.codeplex.com/wikipage?title=How%20To%20-%20Create%20and%20Install%20Temporary% 20Certificates%20英寸%20WCF%20for%20Message%20Security%20During%20Development&referringTitle =如何%20Tos与项目名= wcfsecurity – Brian