Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
25.06.2015, 09:42
|
|||
|---|---|---|---|
|
|||
WebAPI + SSL + ClientCertificate - проблема |
|||
|
#18+
Проясните, кто разбирается в сертификатах и как оно должно работать... Мне как разработчику поступила задача защитить web api сервис передачей клиентских сертификатов на защищенном соединении SSL. Пишу решение в VS2013 WebAPI 2.2. Использую несколько статей - но смысл в них очень простой. Сделайте вот так и у вас все заработает. Например на сайте MS http://www.asp.net/web-api/overview/security/working-with-ssl-in-web-api Делаю 1:1 (или точь-в-точь, кому как нравится) - получается, что запрос с сертификатом, который приходит на сервер не содержит приложенного сертификата. Чую тонкости именно в самих сертификатах, то кем они подписаны, и где лежат... Но блин тонкостей этих не знаю. Расскажу как я сделал. сертификаты создавал с помощью makecert.exe. Создал сертификат (CA), с помощью которого буду подписывать другие сертификаты, положил его в Local Computer \ Trusted Root Certification Authorities. Этим сертификатом подписал сертификаты сервера и клиента. Серверный (положил в Local Computer \ Personal) прибиндил к SSL на 443 порту IIS-а. На IIS включил SSL Settings \ Client sertificate = accept. В браузере API отзывается и подписывается серверным сертификатом. Клиентский сертификат у меня лежит в CurentUser \ Personal и посылается серверу через такой код Код: c# 1. 2. 3. 4. 5. 6. 7. 8. на сервере это обрабатывается DelegatingHandler-ром, который пытаясь получить сертификат сваливается в этот if, т.е. IsPresent = false. А свойство ClientCertificate не null конечно, но там все пустое... Код: c# 1. 2. 3. 4. бьюсь уже 3 дня, сил нет... поможите плиз.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=18&tablet=1&tid=1356404]: |
0ms |
get settings: |
8ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
25ms |
get topic data: |
5ms |
get forum data: |
1ms |
get page messages: |
15ms |
get tp. blocked users: |
1ms |
| others: | 265ms |
| total: | 335ms |

| 0 / 0 |
