うまくいえば簡単に質問できます。WCF - 証明書を使用してメッセージセキュリティを使用してクライアントを認証する
既知のパーティーが消費するWCFサービスを保護したいと考えています。私たちの組織は彼らを信頼し、その逆もあります。
このサービスは既にIPアドレスによって制限されているため、発信者がネットワークから来ている必要があります。
しかし、私はその組織内の悪質な開発者から保護されたいと思います。理論上、彼らは悪いアプリを書いて、このネットワークのどこにでもインストールして、データを返すサービスを呼び出すことができます。
私はこれを回避する方法として、ピア証明書を使用して検証されるクライアント証明書も使用すると考えています。各要求は、WCFサービスで検証するこの証明書を送信し、データを返送します。
私の質問 - これは、上記の悪意のある開発者のシナリオを守るためのものですか?要求はクライアント証明書がインストールされたサーバー上で発生しなければならないことを知っています(右?) - 悪意のある開発者が不正なアプリケーションを取得することは難しいはずです。私たちはそれをクライアントアプリケーションに結びつけることができないのは残念ですが、それとも可能でしょうか?
何か助けていただきありがとうございます - 私はこれについて私の理解を釘付けにしておきたいと思います!