我正在寻找将WWSAPI客户端连接到满足以下两个要求的WCF服务器的最简单方法:

  • 不需要证书管理。
  • 是安全的。

  • WWSAPI显然不支持消息级别的安全性,因此标准的WSHttpBinding已经发布,因此我希望对该技术更加了解的人能够为最合适的绑定(bind)/安全性组合提供建议。

    谢谢!

    最佳答案

    鉴于缺乏答案,我将在过去一周研究之后总结自己的发现:

  • WWSAPI缺乏对使用HTTP和消息级别安全性的消息级别安全性的支持。
  • 我对证书管理的强加限制排除了HTTPS。
  • 使TCP成为WWSAPI支持的唯一安全系统,而最简单的方法是具有Windows身份验证的传输级别安全性(同样,也是WWSAPI支持的唯一级别)。

  • 显然,这在防火墙使用(TCP通信通常需要专门为其打开端口)和域/ AD使用(Windows身份验证似乎需要使用的两个Windows帐户之间具有信任级别)方面存在其他限制。最简单的方法。

    对于那些寻求最佳方法的人,我的结论是使用HTTPS并适当地处理证书。

    10-05 19:14