wcf-security相关内容

为Wcf服务添加第二层安全性

我托管了一个Wcf服务 当用户登录到他的用户帐户时,它是我对wcf服务的第一层安全性。这是正常的Windows登录验证。我想在访问Wcf服务之前提供第二层安全性。第二层安全性可以是用户名检查或用户名和密码检查。另外,在第二层安全性中,如果用户与当前登录的用户相同,则不会要求进行身份验证。否则,请求身份验证作为第二层安全性的一部分。 我应该如何实现这个逻辑? 解决方案 答案取决于 ..
发布时间:2018-07-17 20:13:01 服务器开发

netTCP绑定肥皂安全谈判失败

我正在写一个WCF服务需要模拟和会话。当我尝试在我的本地机器上调用它,但是在远程机器总是失败,出现这样的错误: 安全支持提供程序接口(SSPI)身份验证失败。服务器可能没有在具有身份“host / hostname”的帐户中运行。如果服务器在服务帐户(例如网络服务)中运行,请在服务器的EndpointAddress中指定帐户的ServicePrincipalName作为身份。如果服务器在用户 ..
发布时间:2017-10-01 15:53:30 C#/.NET

使用证书身份验证调用HTTPS WCF服务

我创建一个wcf服务并托管在windows azure。 wcf服务是一个https。当我调用服务时,客户端需要一个证书来验证其真实性。 当我在broswer上键入服务url时,它要求一个验证证书,并运行serivce。 > 到目前为止很好。 现在我需要在MVC 4应用程序中访问相同的服务。所以我做了一个简单的ajax调用。 $(documen ..
发布时间:2016-12-02 18:08:17 云存储

在服务上访问wcf客户端身份

在WCF教程之后,我可以开发一个WCF客户端/服务器应用程序,服务和客户端应用程序都是Windows窗体应用程序。我可以通过指定UserName和密码使用每个客户端调用服务。我的WCF服务应用程序还显示所有连接的客户端及其用户名。但是,当多个客户端向服务发送请求时,我无法识别哪个用户调用了该方法。这很重要,因为我的应用程序往往为每个客户端处理自己的会话,正如任何常规的ASP.NET应用程序。每个用 ..
发布时间:2016-11-25 18:38:48 其他开发

可以使用自签名证书与WCF安全吗?

想象一下,我们正在使用WCF(私有/公钥对)的经典非对称加密。显然,它是安全的,直到私钥不被窃取。我们不需要键之间的任何信任链,对吧?客户端只需要知道其服务器的公钥,反之亦然。 只有当客户端不知道服务器的公钥并获得第一次访问时,才会出现问题。这里我们有一个风险,实际的服务器是一个“中间人”,而不是真实的服务器。这里我们需要证书。客户端访问服务器,获取其证书(包含公钥)并验证。 对于验证 ..
发布时间:2016-11-15 19:33:01 IT认证

WCF,安全和证书

我有一个客户端/服务器WCF应用程序需要对数据库进行某种用户身份验证。该应用程序(客户端和服务器在一起)正在开发,销售给几十个客户,在其内部网上使用。我们不必太担心加密大部分数据移动通过电线,除非当然在身份验证期间。 考虑到WCF安全,我不断回到这个想法我们应该使用x509证书。但是,我们的客户绝对不想知道有关申请,购买和安装这些证书的任何细节。 我想先知道在这种情况下实现用户名/密码 ..
发布时间:2016-11-15 18:50:44 IT认证

如何以编程方式为WCF服务创建自签名证书?

我有一个自行托管的WCF服务器作为Windows服务运行在本地系统帐户下。我试图在c#中以编程方式创建一个自签名证书,以便与使用消息级别安全性的net.tcp端点一起使用。 我使用以下代码密切基于中接受的答案。如何创建自签名 public static X509Certificate2 CreateSelfSignedCertificate(string subjectName, T ..
发布时间:2016-11-15 18:35:05 C#/.NET

如何使X.509证书?

我想要创建X.509证书。我使用makecert.exe来做这个。我使用这个命令来生成我的X.509证书 makecert.exe -sr LocalMachine -ss My -a sha1 -n CN = MyServerCert -sky exchange -pe 但我不知道有X.509证书存储。 我需要在我的c#代码中使用此X.509证书。代码是: ..
发布时间:2016-10-11 11:04:24 C#

传递复杂对象到休息wcf

将自定义对象传递给REST WCF操作会给我“错误的请求错误”。我已经尝试过这里与uri路径和查询字符串类型方法。非常感谢。任何帮助是非常感谢。 服务端代码 b $ b [ServiceContract] public interface IRestService { [OperationContract] [ WebInvoke(UriTemplate =“getb ..
发布时间:2016-10-11 10:29:41 C#

WCF托管问题

您好我不知道是否有人能帮助我,我一直在敲打我的头撞墙试图解决这个问题,但没有运气尚未:(我有IIS6托管我们的内部网络上的远程服务器上的WCF, HTTP://systemservices/ServiceManagerServices.svc 我可以在我的浏览器访问该服务,尝试使用发送请求然而,当。 WcfTestClient,我得到以下错误: >错误:无法从 &获得元数据GT; HT ..
发布时间:2016-10-10 19:01:33 C#/.NET

WCF错误:“这可能是证明”我的证书“可能不会有一个私钥,能够密钥交换

我有我试图承载我们生产的Web服务器(IIS6)的WCF服务。我已经设置了网络和我们的证书绑到网上。当我尝试浏览到服务URL,我收到以下错误在事件日志中: 异常消息是:这是有可能该证书 'CN = .mydomain,OU =安全链接SSL通配符,OU = IT,C = US'可能不会 有一个私钥,能够密钥交换或过程中可能的 没有私钥的访问权限。请参阅详细的内部异常 .. ---> ..
发布时间:2016-10-08 14:23:24 C#/.NET

如何把一个口令一个WCF服务?

我的工作是由我们的其他softwars叫错误信息发送到我们的数据库WCF服务。问题在于,因为它是一个在线服务,它是不是安全的,所以我在想,如果有可能到服务都要求输入密码时(即我们所说的服务,我们必须配置密码或类似的东西)。 我GOOGLE了一下,但一切似乎对于这样一个简单的事情很复杂......你们能帮助我吗? 编辑: 我们的想法是,通过我的软件进行验证,而不需要用户登录 解决 ..
发布时间:2016-10-04 23:27:51 C#/.NET

WCF证书自定义验证 - 发送异常消息客户端

我已经配置用于运输的安全和证书客户端凭据一个简单的WCF服务。 我插上的自定义证书验证它,并抛出一个FaultException异常。 我probkemn是esception消息未到达客户端:我只收到一个MessageSecurityException没有任何错误... 。如果我的net.tcp把我的服务(自托管的),我将接受。CommunicationExcetion,没有任何故障 ..
发布时间:2016-10-04 16:04:40 C#/.NET

WCF - 在NetTcpBinding的禁用安全(C#)

我试图做一个自我托管使用NetTcpBinding的,但没有域的环境中工作的WCF应用程序。 这只是两个普通的Windows PC的,一个是服务器而另一个将是客户端。这样做的问题是,当我试图让客户机连接它拒绝了,因为安全设置。 您可以请点我在正确的方向如何我能得到这个方案的工作? 我应该(如果可能)禁用安全? 是否有另一种(希望简单)的方式来做到这一点? 问候, 丹 ..
发布时间:2016-09-30 22:20:05 C#/.NET

如何保存在WCF用户对象

我有一个使用自定义“UserNamePasswordValidator”的服务,并需要保存验证用户对象能够在后面的服务进行检索。我怎样才能做到这一点?或者我如何可以访问用户的凭据后来在服务? /尤 解决方案 简短的回答是最正确的选择是创建一个的IPrincipal 实例代表经过身份验证的用户,并把它放在 Thread.CurrentPrincipal中。 在服务以后在同一线程上 ..
发布时间:2016-09-29 13:52:58 C#/.NET

是否有可能调用动态CRM 2011年底绑定WCF服务组织未经SDK - 直定制的绑定?

我想实现我想要叫纯WCF场景动态CRM WCF服务不依赖于SDK的辅助类。基本上,我想实施打击的动态CRM 2011 使用.NET Framework中唯一的本地WCF的支持。 我之所以'联合认证]丢这是我想港口此方案后,上到BizTalk。 我已经成功地生成具有SvcUtil工具代理类,但政策的一部分,安全断言是不与配置架构兼容。 。SvcUtil工具建议建立从代码,而不是,这是我想 ..
发布时间:2016-09-29 11:24:45 C#/.NET

“管理私钥”选项失踪

与交通运输安全 我开发WCF服务在IIS 7.5在Windows 2008R2主持。我有一个证书,在IIS 7.5中产生存储在本地文件夹 当我使用basicHttpBinding的或用的WSHttpBinding传输安全性 - 一切工作正常。但是,当我将其更改为NetTcp我得到一个异常: CryptographicException“键集不存在”。 在有点谷歌搜 ..
发布时间:2016-09-26 20:54:24 C#/.NET

netTCP绑定SOAP安全协商失败

我写一个WCF服务需要模仿和会话。 这是确定当我试图把它叫做我的本地机器上,但在远程机器总是失败,这样的错误: 安全支持提供程序接口(SSPI)身份验证失败。服务器可能不符合身份“主机/主机名”的帐户下运行。如果服务器是在服务帐户(网络服务为例)上运行,指定帐户的servicePrincipalName作为的EndpointAddress服务器的身份。如果服务器在用户帐户运行,指定帐户 ..
发布时间:2016-09-26 13:31:20 C#/.NET