Аутентификация WCF с использованием сертификата, который не имеет открытого ключа - PullRequest
0 голосов
/ 23 июня 2010

Я размещаю защищенную службу WCF, которая является оболочкой поверх существующей службы ASMX.

Для моей службы требуется проверка подлинности сертификата (безопасность на уровне транспорта, такая же, как в исходной службе),Моя проблема в том, что пользователи будут использовать клиентские сертификаты, выданные оригинальной службой , а не мои новые сертификаты.

Насколько мне известно, вы не можете настроить проверку подлинности сертификата через безопасность транспортного уровня.Но здесь должен быть какой-то способ использования сторонней аутентификации / шифрования сертификата

У кого-нибудь есть идеи о том, как сделать это возможным в этом случае?

1 Ответ

2 голосов
/ 23 июня 2010

Как получить цифровой сертификат без открытого ключа? Цифровые сертификаты основаны на асимметричной криптографии. Если у вас нет открытого ключа file , вы можете экспортировать его из сертификатов, которые у вас есть - но они, безусловно, do имеют открытые ключи.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...