Использовать WCF с привязкой, такой как WsHttpBinding, настроенной для TLS.
Редактировать
DataContractSerializer
, который является механизмом сериализации по умолчанию, используемым в WCF, не требует временных сборок сериализации, подобных XmlSerializer
.
Если вы пользуетесь веб-службой в целом, я предлагаю использовать прокси WCF для этого.Если вас интересует только сериализация и, возможно, вы уже написали все SOAP для вашего запроса и т. Д., То вы можете без проблем использовать DataContractSerializer
.
При этом важно отметить, что временные сборки сериализации не хранят данные, они просто являются оптимизацией для ускорения синтаксического анализа XML.Существует вектор атаки для замены сборок, но для этого прежде всего требуется доступ к серверу, и, если у вас есть такой доступ, конфиденциальные данные могут быть получены другими способами.