Asegurando el servicio WCF con X.509 cert [duplicado]

3

Realmente me estoy confundiendo con WCF y certificados. Tengo un servicio WCF que se ejecutará en un servidor con SSL habilitado. Ahora, cuando configuro el transporte en WCF, tengo la opción de especificar un certificado. ¿Debo hacer esto ya que el servicio ya se está ejecutando en un servidor habilitado para SSL? Si es así, mi otra pregunta es ¿qué tipo de certificado necesito comprar? Hay una gran cantidad de certificados disponibles y basados en mi investigación no todos los certificados funcionarán con WCF. ¿Alguien puede aclararme esto? Aprecio cualquier ayuda.

EDITAR:

Después de más investigaciones, me encontré con este hilo de MSDN que básicamente verifica que los certificados SSL se pueden utilizar con WCF. Aquí está la cita de un empleado de MS.

  

WCF no requiere un certificado capaz de utilizar el cifrado de datos o el uso de claves de no repudio. WCF utiliza las claves de certificado SOLAMENTE para cifrar la clave simétrica y, por lo tanto, el certificado con capacidad de cifrado de claves debería funcionar bien. No verificamos el uso de la clave de no repudio, por lo que no creo que sea un requisito para WCF. Para verificar, acabo de ejecutar un cliente y servicio WCF simple utilizando cert que tiene KeyUsage: Firma digital, cifrado de claves y la comunicación de servicio al cliente fue exitosa. Confirmé el uso de los modos de seguridad de mensajes SslNegotiated y MutualCertificate.

    
pregunta Sergei 26.07.2011 - 17:39
fuente

1 respuesta

1

Bueno, está bien: ¿Cuál es la diferencia entre un" certificado de cliente "x.509 y un certificado SSL normal?

Creo que solo debería cerrarse y marcarse como duplicado.

    
respondido por el Steve 26.07.2011 - 21:45
fuente

Lea otras preguntas en las etiquetas