Sdílet prostřednictvím


<zabezpečení> basicHttpBinding <>

Definuje možnosti <zabezpečení basicHttpBinding>.

<Konfigurace>
  <System.servicemodel>
    <Vazby>
      <basicHttpBinding>
        <Vazba>
          <Zabezpečení>

Syntax

<security mode="Message/None/Transport/TransportWithCredential">
  <transport clientCredentialType="Basic/Certificate/Digest/None/Ntlm/Windows"
             proxyCredentialType="Basic/Digest/None/Ntlm/Windows"
             realm="string" />
  <message algorithmSuite="Basic128/Basic192/Basic256/Basic128Rsa15/Basic256Rsa15/TripleDes/TripleDesRsa15/Basic128Sha256/Basic192Sha256/TripleDesSha256/Basic128Sha256Rsa15/Basic192Sha256Rsa15/Basic256Sha256Rsa15/TripleDesSha256Rsa15"
           clientCredentialType="Certificate/IssuedToken/None/UserName/Windows" />
</security>

Atributy a elementy

Následující části popisují atributy, podřízené a nadřazené elementy.

Atributy

Atribut Popis
režim Nepovinný parametr. Určuje typ zabezpečení, který se používá. Výchozí formát je None. Tento atribut je typu BasicHttpSecurityMode.

mode – atribut

Hodnota Popis
Žádná - Zprávy nejsou během přenosu zabezpečené.
Přenos Zabezpečení se zajišťuje pomocí přenosu HTTPS. Zprávy SOAP jsou zabezpečené pomocí protokolu HTTPS. Služba se ověří vůči klientovi pomocí certifikátu X.509 služby. Klient je ověřen pomocí zadaného clientCredentialType. Podívejte se na <transport>.
Zpráva Zabezpečení je poskytováno pomocí zabezpečení zpráv SOAP. Ve výchozím nastavení je text zašifrovaný a podepsaný. Pro tuto vazbu systém vyžaduje, aby certifikát serveru byl klientovi poskytnut mimo pásmo. Jediná platná ClientCredentialType pro tuto vazbu je Certificate.
TransportWithMessageCredential Zabezpečení přenosu zajišťuje integritu, důvěrnost a ověřování serveru. Ověřování klientů je poskytováno prostřednictvím zabezpečení zpráv SOAP. Tento režim je relevantní, pokud se uživatel ověřuje pomocí uživatelského jména a hesla a existuje nasazení HTTP pro zabezpečení přenosu zpráv.
TransportCredentialOnly Tento režim neposkytuje integritu a důvěrnost zpráv. Poskytuje ověřování klientů na základě protokolu HTTP. Tento režim byste měli používat s opatrností. Měl by se používat v prostředích, kde je zabezpečení přenosu poskytováno jinými prostředky (například protokolem IPSec) a infrastruktura WCF zajišťuje pouze ověřování klientů.

Podřízené elementy

Element Popis
<Dopravy> Definuje nastavení zabezpečení přenosu pro základní službu HTTP. Tento prvek odpovídá HttpTransportSecurity.
<Zprávu> Definuje nastavení zabezpečení zpráv pro základní službu HTTP. Tento prvek odpovídá BasicHttpMessageSecurity.

Nadřazené elementy

Element Popis
vazba Element binding <basicHttpBinding>.

Poznámky

Ve výchozím nastavení není zpráva SOAP zabezpečená a klient není ověřený. Tento element umožňuje konfigurovat další nastavení zabezpečení pro basicHttpBinding element.

Viz také