wcf-security

    1热度

    2回答

    一些背景: 为了提供身份验证我在客户端和服务器端(WCF)使用证书,并为所有客户端使用一个证书(从应用程序目录手动加载它 - 不是最安全的方式,但它不需要管理证书存储和使安装更困难): AddressHeader hostHdr = AddressHeader.CreateAddressHeader(ServiceFactory.CLIENT_HOST_HEADER, ServiceFactor

    0热度

    2回答

    我在Windows Server 2008上向IIS 7部署网站的时间很艰难。 该网站正常工作,直到它尝试调用托管在服务器上的WCF服务相同的主机。 当Web在Visual Studio 20008 中使用完全相同的Web配置运行时,一切正常工作从我的工作站的服务。只要我在服务器上的虚拟目录中部署网站 Bam。验证错误。当它们都部署在Windows 2003 Server上时,它也可以按原样运行。

    6热度

    2回答

    研究了基于声明的安全性(或联合安全性模型)的主题后。我一直在遇到很多以CardSpace为例的例子。我读到的主要文章对这个问题给出了一个非常好的解释,微软在上给出了一个名为Zermatt的框架。 我正在研究的基于声明的安全体系结构相当于将一个STS身份验证代理与STS授权代理结合使用。这样,当我创建新服务时,我所需要做的就是确保服务只接受授权代理发布的声明。正如文章中指出的那样,授权代理只会接受由

    0热度

    1回答

    尝试从另一台服务器调用我的服务时出现以下错误消息。 Service cannot be started. System.ServiceModel.Security.SecurityNegotiationException: The caller was not authenticated by the service. ---> System.ServiceModel.FaultExcept