|
Взаимная подпись rsa-sha1
|
|||
---|---|---|---|
#18+
Доброе время суток. Подскажите плиз возможно ли как-то отконфигурить binds, behavours и прочее, чтобы заработала нормальная асимметричная подпись #rsa-sha1? Нужно чтобы клиент подписывал soap-запрос своим приватным сертификатом, сервер своим. Вроде бы с виду простая задачка, но пока что не поддалась - не получается отучить wcf от #hmac-sha1. Именно чтобы само тело запроса (ну или хотя бы для начала только ответа) было подписано в xmldsig ws-security стандартах, к авторизации по ssl проблема не имеет отношения ... |
|||
:
Нравится:
Не нравится:
|
|||
26.09.2011, 22:26 |
|
Взаимная подпись rsa-sha1
|
|||
---|---|---|---|
#18+
На уровне Transport вы криптуете поток, на уровне Message сообщение. Есть стандартные подходы на любой вкус в WCF. Существует также возможность применить свою имплементацию. Кстати может решение к вашей задаче уже представлено в сборнике WCF Security Guide . Посмотрите, если еще не ознакомились. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.09.2011, 11:36 |
|
Взаимная подпись rsa-sha1
|
|||
---|---|---|---|
#18+
n_string, Вопчим выяснил самое важное, что со времён первой версии SOAP утекло уже очень много воды :) Посмотрел на oasis стандарты, понял что с этим хозяйством разбираться и разбираться. Но проблема сама собой отпала, т.к. на противоположной стороне все активно воспротивились и настаивают на простом и понятном REST-диалоге. А книжка кстати знатная, очень пригодится, спасибо. 515-й экзамен как раз сдал и следующий на очереди 513-й, в процессе подготовки к нему будет очень хорошим подспорьем ... |
|||
:
Нравится:
Не нравится:
|
|||
28.09.2011, 18:05 |
|
|
start [/forum/topic.php?fid=19&msg=37456935&tid=1397365]: |
0ms |
get settings: |
10ms |
get forum list: |
11ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
180ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
42ms |
get tp. blocked users: |
1ms |
others: | 241ms |
total: | 504ms |
0 / 0 |