Sdílet prostřednictvím


<clientCertificate> elementu <clientCredentials>

Definuje certifikát X.509 používaný k ověření klienta pro službu.

<Konfigurace>
  <System.servicemodel>
    <Chování>
      <koncové bodyBehaviors>
        <Chování>
          <clientCredentials>
            <clientCertificate>

Syntax

<clientCertificate findValue="String"
                   storeLocation="LocalMachine/CurrentUser"
                   storeName="AddressBook/AuthRoot/CertificateAuthority/Disallowed/My/Root/TrustedPeople/TrustedPublisher"
                   x509FindType="FindByThumbPrint/FindBySubjectName/FindBySubjectDistinguishedName/FindByIssuerName/FindByIssuerDistinguishedName/FindBySerialNumber/FindByTimeValid/FindByTimeNotYetValid/FindByTemplateName/FindByApplicationPolicy/FindByCertificatePolicy/FindByExtension/FindByKeyUsage/FindBySubjectKeyIdentifier" />

Atributy a elementy

Následující části popisují atributy, podřízené a nadřazené elementy.

Atributy

Atribut Popis
findValue Řetězec obsahující hodnotu, která se má vyhledat v úložišti certifikátů X.509. Typ obsažený v atributu musí splňovat požadavky hodnoty atributu x509FindType . Výchozí hodnota je prázdný řetězec.
storeLocation Určuje umístění certifikátu X.509, který klient používá k ověření ve službě. Mezi platné hodnoty patří:

– LocalMachine: Úložiště certifikátů přiřazené k místnímu počítači.
– CurrentUser: Úložiště certifikátů přiřazené aktuálnímu uživateli.

Výchozí hodnota je LocalMachine. Tento atribut je typu StoreLocation.
storeName Určuje název úložiště certifikátů X.509, které se má prohledávat. Mezi platné hodnoty patří:

- AddressBook: Úložiště certifikátů pro ostatní uživatele.
– AuthRoot: Úložiště certifikátů pro certifikační autority (CA) třetích stran.
– CertificateAuthority: Úložiště certifikátů pro zprostředkující certifikační autority (CA).
- Zakázáno: Úložiště certifikátů pro odvolané certifikáty.
- My: Úložiště certifikátů pro osobní certifikáty.
- Root: Úložiště certifikátů pro důvěryhodné kořenové certifikační autority (CA).
– TrustedPeople: Úložiště certifikátů pro přímo důvěryhodné osoby a prostředky.
– TrustedPublisher: Úložiště certifikátů pro přímo důvěryhodné vydavatele.

Výchozí hodnota je Moje. Tento atribut je typu StoreName.
x509FindType Definuje typ vyhledávání X.509, který má být proveden. Typ obsažený v atributu findValue musí splňovat požadavky tohoto atributu. Mezi platné hodnoty patří:

– FindByThumbPrint
– FindBySubjectName
– FindBySubjectDistinguishedName
– FindByIssuerName
– FindByIssuerDistinguishedName
– FindBySerialNumber
- FindByTimeValid
– FindByTimeNotYetValid
– FindByTemplateName
– FindByApplicationPolicy
– FindByCertificatePolicy
– FindByExtension
– FindByKeyUsage
– FindBySubjectKeyIdentifier

Výchozí hodnota je FindBySubjectDistinguishedName. Tento atribut je typu X509FindType.

Podřízené elementy

Žádné

Nadřazené elementy

Element Popis
<clientCredentials> Určuje přihlašovací údaje použité k ověření klienta ve službě.

Poznámky

Tento element konfigurace určuje certifikát použitý k ověření klienta s tímto prvkem. Další informace najdete v tématu Postupy: Určení hodnot přihlašovacích údajů klienta.

Viz také