2011-09-29 2 views
3

OLEDB 공급자를 사용하는 내부 프로젝트에서 일부는 UI가 있습니다. 가장 큰 문제는 코드가 디지털 서명 된 경우 Windows에서만 가능한 manifest에서 uiAccess = true를 요청해야한다는 것입니다. 이 응용 프로그램은 내부적으로 만 사용됩니다. 나는 AD의 주 도메인 컨트롤러가 이미 도메인의 모든 컴퓨터에 대해 CA 역할을하고 있으며 완전히 신뢰할 수 있다고 가정합니다. 또한 SQL Server 및 Infopath와 같은 일부 용도의 코드 서명 인증서를 생성 할 수 있습니다..Net 코드 서명 - AD 인증서를 사용할 수 있습니까?

코드 서명 인증서를 사용하여 AD-PDC에서 내 WPF 응용 프로그램에 서명 (한 번 클릭하지 않음)하고이 목표를 달성 할 수 있는지 알 수 있습니까?

이 지침의 지침을 이해하십시오.

답변

4

가능합니다. 엔터프라이즈 루트 인증 기관을 설정해야합니다.

일단 자신의 CA가 있으면 코드 서명 인증서를 포함한 모든 목적으로 인증서를 발급 할 수 있습니다. 나만의 타임 스탬프 서버를 설정할 수도 있습니다.

이러한 인증서는 CA를 신뢰하는 클라이언트에서만 허용되지만 응용 프로그램이 내부적으로 만 사용되는 경우에는 문제가되지 않습니다. 이 문서는 시작 얻을 수 있습니다

:

관련 문제