Sigo diciendo que si quiero usar la autenticación en WCF, entonces necesito instalar un certificado en mi servidor que WCF usará para cifrar los datos que pasan entre mi servidor y el cliente.Certificado de desarrollador versus certificado comprado para WCF
Para fines de desarrollo, creo que puedo usar la utilidad makecert.exe. para hacer un certificado de desarrollo
¿Cuál es el peor que puede suceder si uso este certificado en el entorno de producción?
y ...
Por qué no puedo utilizar este certificado en el entorno de producción?
y ...
¿Qué es el certificado en realidad va a hacer en este escenario?
[Editar: Se ha añadido otra pregunta]
finalmente ...
En un escenario en el sitio web se ha instalado un certificado para proporcionar soporte HTTPS puede el mismo certificado se utiliza para los servicios WCF así?
Nota sobre mi aplicación: es un cliente y servicio de servidor NetTCP. Los usuarios iniciarán sesión con el mismo nombre de usuario y contraseña que utilizan para el sitio web que se transmite en texto claro. Me encantaría pasar el u/n + p/w en texto claro a WCF, pero esto no está permitido por el marco y un certificado debe estar en su lugar. Sin embargo, ¡no quiero comprar un certificado debido a restricciones presupuestarias!
(Disculpa la pregunta posiblemente estúpida pero realmente no entiendo esto, por lo que te agradecería algo de ayuda con esto).
¡Me gusta la analogía del permiso de conducir! Entonces, cuando solicito el certificado, la CA visitará mi sitio y de alguna manera probará que mi sitio es legítimo y luego emitirá el certificado. – Remotec
@ en realidad no, no visitará su sitio, sin embargo, puede responder porque solo el administrador de un sitio web puede instalar el certificado. –
Entendido. Pero, ¿qué es lo que me impide comprar un certificado para www.abc.com y luego instalarlo en www.xyz.com? Supongo que cuando el navegador visita el sitio, comprobará que el nombre del sitio al que se accede coincide con el nombre del certificado. – Remotec