Sto creando un'applicazione WCF in cui utilizzerò i certificati per crittografare la comunicazione tra client e server. Nel mio ambiente di sviluppo, voglio utilizzare un certificato di test/certificato autofirmato che ho creato utilizzando makecert. (Solo il server avrà un certificato, il client non lo farà).Perché WCF lamenta un errore di controllo dell'identità?
Ho installato il certificato in un archivio certificati e tutto funziona correttamente. Sul client, certificateValidationMode è attualmente impostato su "false", dal momento che sto lavorando con un certificato di prova.
Il mio problema:
Nel app.config sul client, ho bisogno di specificare l'elemento identità come questo:
<endpoint ... >
<identity>
<dns value="<Name-Of-Server-Computer>"/>
</identity>
</endpoint>
Se rimuovo l'elemento di identità, ricevo il seguente messaggio di errore nel client quando provo a connettermi al server:
Controllo identità non riuscito per messaggio in uscita. L'identità DNS prevista dell'endpoint remoto era "localhost", ma l'endpoint remoto ha fornito l'indicazione DNS "Name-Of-Server-Computer". Se si tratta di un endpoint remoto legittimo, è possibile risolvere il problema specificando esplicitamente l'identità DNS 'Name-Of-Server-Computer' come proprietà Identity di EndpointAddress durante la creazione del proxy del canale.
è Quindi, ecco le mie domande:
è il controllo di identità fatto solo quando si utilizza un/certificato auto-firmato test? Quando distribuisco la mia applicazione utilizzando un certificato reale, attendibile, acquistato da una CA, verrà comunque effettuato il controllo dell'identità?
C'è un modo per disabilitare il controllo di identità? So che posso creare il mio validatore di certificato personalizzato, ma non sembra essere un modo per ignorare il controllo di identità che utilizza questi.
> "Si tratta di un controllo di sicurezza che non avevo mai disattivare!" Giusto per essere sicuro di aver capito. Significa che c'è in realtà un modo per disabilitarlo? Capisco i vantaggi del controllo ... – Nitramk
Non ho mai nemmeno pensato di farlo, quindi non ho mai sentito l'impulso di verificare se esiste un modo per disattivarlo. Non lo so, mi dispiace. –