Мне нужно безопасно вызвать веб-сервис .NET SOAP. Он должен быть защищен таким образом, чтобы другие не могли вызывать методы WebService, а также «посредник» не должен понимать содержание сообщений.
Вызывающим также будет веб-приложение .NET, установленное на другом IIS.
Я могу спроектировать методы веб-сервиса так, как хочу, поэтому никаких ограничений там нет.
Я исследовал HTTPS / SSL с сертификатами, но я не знаю, действительно ли это хорошо решает мои проблемы? Например, было бы неприятно, если бы у сертификатов была дата истечения срока действия, хотя это никоим образом не является демонстрацией.
Так, как бы я поступил так хорошо??
Спасибо за любую помощь.