¿Certificado del lado del servidor SSL en la computadora cliente? [cerrado]

-2

Hay un servidor con el cliente WCF, que periódicamente inicia comunicaciones a través de Internet con muchos servicios WCF instalados en las computadoras de nuestros clientes. Los servicios WCF y los clientes WCF están alojados en el Servicio de Windows, el enlace actual es basicHttpBinding.

La comunicación debe estar sobre https con autenticación mutua. El certificado SSL ordenado por la empresa, pero no está claro si este certificado se puede instalar en las computadoras de los clientes (porque el servicio WCF está ahí) sin exponer una clave privada. El enlace puede ser basicHttpBinding o wcHttpBinding con transporte o seguridad de mensajes pero utilizando certificados.

¿Es posible instalar el certificado del lado del servicio en las computadoras cliente y el certificado del lado del cliente en nuestro servidor? ¿Se debería volver a trabajar esta arquitectura para que el servicio WCF esté en nuestro servidor o es posible asegurar de alguna manera esta solución actual?

    
pregunta user6431152 10.06.2016 - 15:22
fuente

1 respuesta

0

Parece que necesita crear una infraestructura de clave pública (PKI) en su empresa. Supongo que el servidor WCF y las máquinas cliente son internas, lo que significa que puede usar certificados firmados internamente utilizando su propia Autoridad de Certificación (CA).

Una vez que haya configurado su "CA raíz" para la empresa, puede crear CA intermediarias para manejar diferentes aspectos de su negocio, como las comunicaciones de WCF, la autenticación de usuario o cualquier otra cosa que lo admita. Los certificados para las CA intermediarias pueden ser firmados por la CA raíz, y luego cualquier certificado que sus intermediarios firmen y emita (los de las estaciones de trabajo cliente, por ejemplo) serán válidos dentro de su red.

    
respondido por el Desthro 10.06.2016 - 16:45
fuente

Lea otras preguntas en las etiquetas