我们的设置包括一个WCF服务和我们编写的一些客户端。一些客户端包括Silverlight应用程序,而其他客户端则包括Web和Windows应用程序。WCF证书认证,无需安装在客户端
我(想)我想基于X.509证书来验证客户端。通常你会在客户端安装一个私钥来加密(又名digitaly sign)这些消息。服务器可以使用客户端公钥对其进行解密以确保消息未被更改,并证明消息来自我们期望的人(又称为已认证)。
我不想在客户机上安装证书。它是无法部署的,我们不能真正要求我们的客户这样做。我前几天向某个人说话,他们将证书嵌入客户程序集中,阅读并使用它。那可能吗?
如果有人能指点我一个例子,那将会很棒。
由于提前,
大卫