WCF, самозаверяющие сертификаты для шифрования - PullRequest
3 голосов
/ 19 февраля 2010

Я хочу создать службы WCF, используя членство в aspnet для авторизации пользователя. Однако, если мне просто нужен сертификат только для целей шифрования, имеет ли значение, если это самозаверяющий сертификат или вам нужно купить сертификат у поставщика?

Ответы [ 2 ]

3 голосов
/ 19 февраля 2010

Самозаверяющий сертификат независимо от того, проводите ли вы проверку подлинности пользователя, несет одинаковые риски.Лучшая практика - использовать настоящий сертификат в производственной среде.С некоторыми очень дешевыми ценами в наши дни брать на себя больше не является финансовым бременем (если только вы не сторонник Verisign).

Обсуждали и отметили, что самозаверяющие сертификаты вПроизводственная среда WCF также сопровождается серьезными проблемами производительности:

2 голосов
/ 19 февраля 2010

Вы можете использовать самозаверяющие сертификаты, но проблема в том, что вы должны установить сертификат на каждую машину, которая будет использовать сертификат для шифрования.

Если у вас большое количество машинто, что клиенты будут работать, это может легко стать запретительным с точки зрения обслуживания и настройки, а также легко оправдать покупку сертификата у органа.

...