首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用SSL的Restful服务

使用SSL的Restful服务
EN

Stack Overflow用户
提问于 2015-02-20 15:20:26
回答 1查看 1.2K关注 0票数 0

嗨,我创建了一个Restful服务,我有一个Post方法,客户称之为Post方法。(WCF DOT NET4.0 VS 2012)

我的客户告诉我,他不会向我提供任何证书,我只需要用我的证书进行身份验证(他说的是单向认证)。

  1. 我从我的证书颁发机构获得了.pfx文件,并使用导入选项在IIS 7中安装了.pfx。
  2. 创建一个网站并使其成为Https 443端口,并从下拉列表中选择导入的.pfx文件。
  3. 选择“我的网站”并选择SSL设置并选中“要求SSL”并选中“接受选项”按钮- on客户端证书。

我在配置文件中做了以下更改,以表明该站点正在使用SSL

代码语言:javascript
复制
   'security mode="Transport"
        transport clientCredentialType="None"
      security'

我的问题是

  1. 我的客户是否必须在他的机器上安装一个由我的CA签名的.cert文件?
  2. 如果他安装的足够或者他需要在他的每个请求中使用证书文件?
  3. 我如何确定某人是否使用由我的CA签名的其他证书文件?
  4. 如何验证证书?
  5. 这里是否缺少SSL通信的任何内容。

请指导我如何使用SSL提供安全的Restful服务。

EN

回答 1

Stack Overflow用户

发布于 2015-02-22 16:42:55

单向身份验证或简单SSL意味着只有服务器使用X.509证书对自己进行身份验证。客户是匿名的。

  1. 不是的。客户端不必安装由CA签名的证书。客户必须信任您的CA。许多CA证书已经在windows信任存储中。如果您的CA证书不在其中,客户端必须将CA证书安装到受信任的根证书颁发机构中。
  2. 信任您的CA证书就足够了。客户端不会在任何请求中发送任何证书。我们将在通信开始时收到您的SSL证书,并对其进行验证(检查您的证书是否由可信CA颁发)。
  3. 您的SSL证书在其中引用了您的站点。大多数服务器SSL证书的CN of subject等于主机名。因此,如果您的服务可以在https://example.com上访问,则您的SSL证书将具有CN=example.com。您可以查看https://www.google.com/。但也有其他选择,包括网站参考证书。当客户端验证服务器SSL证书时,它也会验证此证书。CA应该在域向您颁发SSL证书之前验证您是否是域的所有者。
  4. 我不明白。您(在服务器上)不验证任何证书。
  5. 您可以使用浏览器测试SSL。只要在浏览器中访问您的服务的URL,如果您的服务支持get请求,您应该在没有任何警告的情况下获得响应。
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/28632348

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档