Vorgehensweise: Abrufen eines Zertifikats (WCF)

Um eines der WCF-Features (Windows Communication Foundation) zu verwenden, die X.509-Zertifikate verwenden, müssen Sie zuerst Zertifikate abrufen.

Abrufen eines X.509-Zertifikats

Wählen Sie eine der folgenden Optionen aus:

  • Erwerben Sie ein Zertifikat von einer Zertifizierungsstelle, z. B. VeriSign, Inc.

  • Richten Sie einen eigenen Zertifikatdienst ein, und lassen Sie die Zertifikate von einer Zertifizierungsstelle signieren. Verwenden Sie in Windows Server die Rolle Active Directory-Zertifikatsdienst, um eine Zertifizierungsstelle zu verwalten.

  • Richten Sie einen eigenen Zertifikatsdienst ein, und lassen Sie die Zertifikate nicht signieren.

Hinweis

Unabhängig vom gewählten Ansatz muss der Empfänger der SOAP-Anforderung, die das X.509-Zertifikat enthält, dem X.509-Zertifikat vertrauen. Dies bedeutet, dass sich das X.509-Zertifikat oder ein Aussteller in der Zertifikatkette im Speicher für vertrauenswürdige Personen befindet und sich das X.509-Zertifikat nicht im Speicher für nicht vertrauenswürdige Zertifikate befindet.

Siehe auch