2009-09-10 6 views
0

VSTS 2008 + C# + .Net 3.5 + Silverlight 3.0을 사용하고 있습니다. IIS 7.0에서 WCF 서비스를 호스팅합니다. 제 질문은 https + basicHttpBinding을 사용하는 것 외에 다른 보안 솔루션이 있습니까? 나는 서버 측에서 인증서가 필요없는 보안 솔루션을 찾고 싶다. 메시지 보안이 인증서없이 작동하는지 Silverlight에서도 작동하는지 확실하지 않습니다.Silverlight의 WCF 보안 문제

답변

2

서버 측에서 일종의 인증서를 사용하지 않을 경우 (저는 SSL 만 언급하지 않고 WS-Security를 ​​지원하는 인증서를 상자에 넣는 것으로 가정하고 있습니다. 표준), 당신이 할 수있는 최선의 방법은 사용자 이름/암호입니다.

여기에 Implementing Username Password & WS-Security with Silverlight에 대한 링크가 있습니다.

+0

메시지 수준 보안을 구현하는 것처럼 보이지만 우리는 수동으로 SOAP 헤더와 본문을 만들어야합니까? – George2

+0

또 다른 질문은 권장 문서에 언급 된 솔루션을 사용하여 서버 측에서 인증서를 설정해야하는지 여부입니다. 감사! – George2

+1

Silverlight에는 Microsoft가 WS-Security 표준을 구현할 때 사용한 Web Service Extensions 팩에서 사용할 수있는 개체가 없으므로 수동으로 SOAP 헤더를 작성해야합니다. 이 방법을 사용하면 인증서를 전혀 설치할 필요가 없습니다. –