Я понимаю, что если я хочу использовать аутентификацию в WCF, мне нужно установить на моем сервере сертификат, который WCF будет использовать для шифрования передачи данных между моим сервером и клиентом.
В целях разработки я считаю, что могу использовать утилиту makecert.exe. сделать сертификат разработки.
Какое худшее может произойти, если я использую этот сертификат в производственной среде?
и ...
Почему я не могу использовать этот сертификат в производственной среде?
и ...
Что на самом деле собирается делать сертификат в этом сценарии?
[Редактировать: Добавлен еще один вопрос]
наконец-то ...
В случае, когда на веб-сайте установлен сертификат для обеспечения поддержки HTTPS, может ли этот же сертификат использоваться и для служб WCF?
Примечание к моему приложению: это клиент и сервер NetTCP. Пользователи будут входить в систему, используя то же имя пользователя и пароль, которые они используют для веб-сайта, который передается в виде открытого текста. Я был бы рад передать u / n + p / w в открытом тексте в WCF, но это не разрешено платформой, и сертификат должен быть на месте. Однако я не хочу покупать сертификат из-за бюджетных ограничений!
(Извините за возможно глупый вопрос, но я действительно не понимаю этого, поэтому приветствую некоторую помощь в этом).