2012-12-03 75 views
0

我有一个WCF服务,最初使用BasicHttpBinding设置,但有人建议我切换到WsHttpBinding,因为这是更安全。我发现有一种方法可以设置WsHttpBinding的安全功能,但是我想知道默认情况下它已经安全吗?来自我的服务的消息是否已经以某种格式加密,如果有的话,是否有人使用了安全/算法,因为我们需要为该项目提供一个文档,并且是否需要使用安全性来让他们知道哪一个。,默认情况下是安全的?

谢谢。

回答

2

默认情况下,WsHttpBinding将使用消息安全性,这意味着您的消息(有效负载)已按照WS-Security规范进行加密和签名。但是,通过使用具有SSL证书的传输安全性,您可以在此基础上添加更多安全性。微软有一个漂亮的detailed article on Message Security,你一定要阅读。