Я немного растерялся из-за аутентификации сервера WCF ...
Я пишу сервис WCF, к которому будут обращаться несколько клиентов.
Я хочу убедиться, что клиентские приложения всегда подключаются к этому сервису, а не к какой-то обманной версии, реализующей один и тот же ServiceContracts.
Важное примечание : служба работает на сервере клиента и будет действовать как некая служба авторизации, позволяющая запускать одновременно только X клиентов (на других машинах). Поэтому я не хочу, чтобы эта служба была обойдена дубликатом, который всегда позволяет всем клиентам работать одновременно.
Насколько я могу найти на веб-сайтах, все решения предлагают использовать сертификат сервера для идентификации службы WCF. Но как это помешает кому-либо по-прежнему внедрять мошенническую службу на том же компьютере, используя тот же сертификат?
Служба будет работать на сервере клиента, поэтому они смогут запускать службы на нем. Служба будет действовать как некая служба авторизации, позволяющая запускать одновременно только X клиентов (на других машинах). Поэтому я не хочу, чтобы эта служба была обойдена дубликатом, который всегда позволяет всем клиентам работать одновременно.
Я что-то здесь упускаю (и я чувствую, что я есть)?