WCF Security - защита переданных параметров - PullRequest
1 голос
/ 01 сентября 2011

У меня есть несколько служб WCF, каждый из которых, кроме нескольких параметров. Сервис использует транспортную безопасность через https. Если fiddler нюхает на компьютере, он может видеть все параметры, отправленные в сервис. Есть ли способ защитить данные?

1 Ответ

4 голосов
/ 01 сентября 2011

Да, есть способ: вы не будете доверять сертификату Fiddler.

Fiddler работает как HTTPS-прокси, поэтому ваш клиент подключается не через HTTPS к службе, а к Fiddler, а Fiddler устанавливает новое подключение HTTPS ксервис.Из-за этого Fiddler расшифровал весь контент.

Чтобы разрешить этот сценарий, ваша служба должна доверять сертификату Fiddler (самоподписанный), поскольку в противном случае ваша служба отклонит соединение с Fiddler.Как только вы разрешите Fiddler установить свой сертификат в хранилище сертификатов, он сможет захватывать и дешифровать сообщения.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...