<messageSenderAuthentication>
Určuje nastavení ověřování pro partnerský certifikát používaný odesílatelem zprávy.
<Konfigurace>
<System.servicemodel>
<Chování>
<serviceBehaviors>
<Chování>
<přihlašovací údaje služby>
<Peer>
<messageSenderAuthentication>
Syntax
<messageSenderAuthentication customCertificateValidatorType="namespace.typeName, [,AssemblyName] [,Version=version number] [,Culture=culture] [,PublicKeyToken=token]"
certificateValidationMode="ChainTrust/None/PeerTrust/PeerOrChainTrust/Custom"
revocationMode="NoCheck/Online/Offline"
trustedStoreLocation="CurrentUser/LocalMachine" />
Atributy a elementy
Následující části popisují atributy, podřízené prvky a nadřazené prvky.
Atributy
Atribut | Popis |
---|---|
certificateValidationMode |
Volitelný výčet. Určuje jeden z pěti režimů, které se používají k ověření přihlašovacích údajů. Tento atribut je typu X509CertificateValidationMode. Pokud je nastavená hodnota Custom , customCertificateValidator musí být zadána také hodnota . |
customCertificateValidatorType |
Volitelný řetězec. Určuje typ a sestavení sloužící k ověření vlastního typu. Tento atribut musí být nastaven na certificateValidationMode Custom hodnotu . Tento atribut je typu X509CertificateValidator. Windows Communication Foundation (WCF) poskytuje výchozí validátor partnerských certifikátů, který ověřuje certifikát partnerského certifikátu v úložišti důvěryhodných osob. Ověří také, že certifikát je zřetěžný do platného kořenového adresáře. Můžete implementovat vlastní validátor určit jiné chování a použít tento atribut odkazovat na vlastní validátor. |
revocationMode |
Volitelný výčet. Určuje režim odvolání certifikátu. Tento atribut je typu X509RevocationMode. Systém ověří, že partnerský certifikát nebyl odvolán, a to tak, že ho vyhledá v seznamu odvolaných certifikátů. Tuto kontrolu je možné provést kontrolou online nebo se seznamem odvolaných certifikátů uloženým v mezipaměti. Kontrolu odvolání můžete vypnout nastavením tohoto atributu na Hodnotu NoCheck. |
trustedStoreLocation |
Volitelný výčet. Určuje umístění důvěryhodného úložiště, kde je partnerský certifikát ověřen systémem zabezpečení WCF. Tento atribut je typu StoreLocation. |
Podřízené elementy
Žádné
Nadřazené elementy
Element | Popis |
---|---|
<Peer> | Určuje aktuální přihlašovací údaje pro partnerský uzel. |
Poznámky
Tento prvek musí být nakonfigurován, pokud je vybráno ověřování zpráv. U výstupních kanálů se každá zpráva podepisuje pomocí certifikátu poskytnutého certifikátem<>. Všechny zprávy před doručením do aplikace jsou kontrolovány proti přihlašovacím údajům zprávy pomocí validátoru určeného atributem customCertificateValidatorType
tohoto prvku. Validátor může přihlašovací údaje přijmout nebo odmítnout.