0
なぜwcfトランスポート層セキュリティがユーザ名/パスワード認証を制限するのか分かりません。
さて、wcfメッセージセキュリティモデルでのメッセージ暗号化は、TCP/IPアプリケーション層で行われます。アルゴリズムを使用してユーザー名/パスワードを直接暗号化し、証明書キーを使用して復号化し、ユーザー資格情報を解読するキーがない場合ははに失敗します。
しかし、ユーザー名とパスワードの認証を制限するトランスポート層セキュリティの弱点は何ですか?
中間攻撃を受けた人を作成し、メッセージのユーザー資格情報をトランスポートレベルのセキュリティで確認できますか?WCFトランスポート層のセキュリティ問題
トランスポート層セキュリティの弱点は、ユーザー名とパスワードの認証を制限するものですか? – croisharp
セキュリティで保護された接続が確立される前に、セキュリティに基づいてセキュリティを構築する場合は、どのようにユーザー名とパスワードを安全に渡す必要がありますか? –