2009-04-15 2 views
1

Вот мой сценарий:Как настроить защиту WCF для внутренней службы между двумя доменами?

Я планирую запустить службу WCF, размещенную на службе Windows, на сервере, который находится за пределами нашего домена (в его собственной рабочей группе). Мне нужно безопасно получить доступ к нему от клиента, который находится внутри нашего домена. Между двумя машинами есть брандмауэр, над которым мы контролируем.

Сервис не должен быть доступен какой-либо другой машине и на самом деле не должен принимать соединения с любых машин, кроме назначенного.

Связь должна быть зашифрована.

Мой вопрос: что для этого лучше всего подходит, режим безопасности и метод аутентификации? Я хотел бы использовать netTCPBinding, потому что он наиболее эффективен, но если есть еще один, который больше подходит для работы, я открыт для предложений.

ответ

2

Трудно дать вам ответ, я бы рекомендовал рассмотреть детали 3 & 4 из CodePlex Security Guide. Большинство привязок, кроме basicHttpBinding, будут шифровать ваши сообщения. netTCPBinding звучит по вашему желанию: CodePlex Bindings. Надеюсь, это поможет!

Также обучение WCF Мишель Леру Бустаманте - хороший ресурс & her website

Смежные вопросы