2011-07-14 20 views
0

WCFサービスへの証明書を持つユーザーの認証に関する記事を読んでいました。私が間違っているなら、私を修正してください。私の理解によれば、各ユーザは認証するための証明書が必要です。複数のクライアントが存在する現実世界でこれはどれくらい実現可能でしょうか?採用するのは良い選択ですか?WCFサービスへの証明書でユーザーを認証

答えて

1

はい各ユーザーには独自の証明書が必要です。証明書は暗号化と署名(非対称セキュリティ)に使用され、認証にも使用できます。認証は別のサポートトークンによっても提供されますが、デフォルトのWCFバインディングではサポートされていません(自分で作成する必要があります)。

このようなシナリオをサポートするには、通常、クライアントに証明書を発行する独自の認証局(CA)が必要です。コンピュータが通常企業のCAを信頼するか、または内部で使用することができる企業ネットワークで使用できますが、CAの証明書は、よく知られた信頼できる認証局(VeriSignなど)によって発行される必要があります。

もちろん、いくつかのシナリオでは実現可能です。たとえば、クライアント証明書を使用する銀行と、インターネットバンキング(通常はWebアプリケーションのシナリオではなくサービスですが、それは良いB2Cの例です)に接続するためのサポートトークンです。ビジネスパートナー(E2E/B2B)間のコミュニケーションに使用されることもあります。

+0

Ladislav、あなたは人間です。別の答えをありがとう。銀行のB2Cについては、私はあなたが何を意味するか分からないのですか?私は私の銀行口座にアクセスするために私のコンピュータで何もしなかった。 –

+0

すべての国で共通しているわけではありませんが、中央ヨーロッパでは、銀行口座(お金の送金を含む)をコンピュータから電子的に(あるいはそのようなサービスを起動するとモバイルから)それと同時に、私たちは決して(と私たちは決して持っている)小切手を持っていません。 –

+0

私はカナダ出身です。私はまたすべての銀行取引をオンラインで行います。私の質問は、クライアントマシン上の証明書の設定に関するものです。私の場合、私は何もセットアップしません。銀行員が私を設定し、それはそれです。私は証明書を設定するために私のコンピュータで何もしなかった。 –

関連する問題