嗨,我创建了一个Restful服务,我有一个Post方法,客户称之为Post方法。(WCF DOT NET4.0 VS 2012)
我的客户告诉我,他不会向我提供任何证书,我只需要用我的证书进行身份验证(他说的是单向认证)。
我在配置文件中做了以下更改,以表明该站点正在使用SSL
'security mode="Transport"
transport clientCredentialType="None"
security'我的问题是
请指导我如何使用SSL提供安全的Restful服务。
发布于 2015-02-22 16:42:55
单向身份验证或简单SSL意味着只有服务器使用X.509证书对自己进行身份验证。客户是匿名的。
CN of subject等于主机名。因此,如果您的服务可以在https://example.com上访问,则您的SSL证书将具有CN=example.com。您可以查看https://www.google.com/。但也有其他选择,包括网站参考证书。当客户端验证服务器SSL证书时,它也会验证此证书。CA应该在域向您颁发SSL证书之前验证您是否是域的所有者。https://stackoverflow.com/questions/28632348
复制相似问题