В настоящее время я работаю над проектом, который требует передачи зашифрованных данных между хостами WCF. Насколько я понимаю, есть только 2 способа обеспечить безопасность данных, передаваемых через WCF.
- Использование сертификатов
- Использование домена (или одинаковое имя пользователя и пароль на каждом компьютере в сети)
Использование сертификатов может быть дорогостоящим и сложным в управлении, и, поскольку мы не гарантируем, что при каждом развертывании у нас будет компьютер класса сервера, домен также не обсуждается. Наличие на каждой машине одного и того же имени пользователя и пароля также проблематично, если этот пароль необходимо когда-либо менять.
В настоящее время мы используем OpenSSH для туннелирования наших соединений между хостами. Есть ли еще одна опция, встроенная в фреймворк, о которой я не знаю?