全部,
我需要通过 SSL 保护我的 Web 应用程序。我有几个选择
- 通过 web.config 使用配置启用 HTTPS 连接。
- 通过 IIS(安全)启用 HTTPS 设置。
但我进退两难,无法在两者之间做出明智的选择。我不知道除了 2 之外是否还有其他选项(除非 URL 重定向选项)。
请建议哪个选项可能是首选,为什么?
提前致谢!
全部,
我相信这个问题在 WCF Web 服务的上下文中是无关紧要的,其中需要使用“添加绑定功能”在 IIS 级别启用 HTTPS,以及使用相关的 clientCredentialType 将安全标记配置为传输。
<bindings>
<webHttpBinding>
<binding name="webBind" bypassProxyOnLocal="true">
<security mode="Transport">
<transport clientCredentialType="None" />
</security>
</binding>
</webHttpBinding>
</bindings>
PS:我很抱歉格式化部分,因为我无法破解它。