首先,感谢所有那些试图帮助不知名人士的耐心技术人员。
其次,我有一个 wcf 服务,它应该只被我们公司知道的几个客户 (10) 使用。此 wcf 服务具有 x509 证书“CN=ABCD”。现在它希望依次从客户端接收证书以使用此服务。所以这里是设计问题
- 我应该创建一个证书 "CN=ABCD" ,然后右键单击它并导出为 pfx 文件并将它们分发给客户吗?
- 有人说在代码中验证,有人说在配置中验证哪个更好?
- 如果我的公司分发证书,我应该如何知道哪个客户正在调用它,因为证书对所有人都有相同的名称?
- .cer 文件和 .pfx 文件有什么区别?
- 将证书传递给客户时,我会同时提供 .cer 和 .pfx 文件吗?
- 如果过期,我应该如何只撤销一个客户?
- 我的公司已经拥有像 *.fdfd.org 这样的证书。我可以将其用作我的 X509Certificate 而不是生成一个吗?
许多问题!
但是由于很多挫折,我想得到开发人员的意见,因为我无法获得正确的信息。