2
メッセージセキュリティモードとユーザー名クライアント資格情報タイプのWebサービスがあります。エンドポイントの設定では、クライアント側で私はWCFメッセージセキュリティ関連の質問
<endpoint ...>
<identity>
<certificate encodedValue="VeryVeryBigRsaKey" />
<identity>
</endpoint>
私はpluralsight自己証明書を使用して、私の鍵を生成し、そしてベース64エンコーディングで*の.cerファイルにそれをエクスポートしています。メモ帳で*生成された.cerを開け、そしてそれは私のRSAキー(VeryVeryBigRsaKey)
を与えた私の質問は以下のとおりです。通信の確保にX.509証明書を持ってどのような役割
- ?
- 暗号化キーをサーバーからクライアントに送信する方法( がある場合)?
- 誰かが彼にも
VeryVeryBigRsaKey
がある場合、サーバーに送信された資格情報を盗聴できますか?それを防ぐにはどうすればいいですか?
しかし、誰かがコミュニケーションがどのように確保されているかを詳しく説明すると、非常に感謝したり、記事へのリンクを付けることになります。