Partager via


Sécurité du transport WS

L’exemple wsTransportSecurity illustre l’utilisation de la sécurité de transport SSL avec le WSHttpBinding binding. Par défaut, la wsHttpBinding liaison fournit une communication HTTP. Lorsqu’elle est configurée pour la sécurité du transport, la liaison prend en charge la communication HTTPS. Cet exemple est basé sur le guide de démarrage qui implémente un service de calculatrice. Le wsHttpBinding est spécifié et configuré dans les fichiers de configuration de l’application pour le client et le service.

Remarque

La procédure de configuration et les instructions de génération de cet exemple se trouvent à la fin de cette rubrique.

Le code du programme dans l’exemple est identique à celui du service De prise en main . Vous devez créer un certificat et l’affecter à l’aide de l’Assistant Certificat de serveur web avant de générer et d’exécuter l’exemple. La définition de point de terminaison et la définition de liaison dans les paramètres du fichier de configuration activent Transport le mode de sécurité, comme indiqué dans l’exemple de configuration suivant pour le client.

<system.serviceModel>

    <client>
      <!-- this endpoint has an https: address -->
      <endpoint address="https://localhost/servicemodelsamples/service.svc" binding="wsHttpBinding" bindingConfiguration="Binding1" contract="Microsoft.Samples.TransportSecurity.ICalculator"/>
    </client>

    <bindings>
      <wsHttpBinding>
        <!-- configure wsHttpbinding with Transport security mode
                   and clientCredentialType as None -->
        <binding name="Binding1">
          <security mode="Transport">
            <transport clientCredentialType="None"/>
          </security>
        </binding>
      </wsHttpBinding>
    </bindings>

  </system.serviceModel>

L’adresse spécifiée utilise le https:// schéma. La configuration de liaison définit le mode de sécurité sur Transport. Le même mode de sécurité doit être spécifié dans le fichier Web.config du service.

Étant donné que le certificat utilisé dans cet exemple est un certificat de test créé avec Makecert.exe, une alerte de sécurité s’affiche lorsque vous essayez d’accéder à une adresse https : par https://localhost/servicemodelsamples/service.svcexemple, à partir de votre navigateur. Pour permettre au client Windows Communication Foundation (WCF) d’utiliser un certificat de test en place, un code supplémentaire a été ajouté au client pour supprimer l’alerte de sécurité. Ce code et la classe associée ne sont pas obligatoires lors de l’utilisation de certificats de production.

// This code is required only for test certificates like those created by Makecert.exe.
PermissiveCertificatePolicy.Enact("CN=ServiceModelSamples-HTTPS-Server");

Lorsque vous exécutez l’exemple, les demandes et réponses de l’opération s’affichent dans la fenêtre de la console cliente. Appuyez sur Entrée dans la fenêtre du client pour arrêter le client.

Add(100,15.99) = 115.99
Subtract(145,76.54) = 68.46
Multiply(9,81.25) = 731.25
Divide(22,7) = 3.14285714285714

Press <ENTER> to terminate client.

Pour configurer, générer et exécuter l’exemple

  1. Installez ASP.NET 4.0 à l’aide de la commande suivante.

    %windir%\Microsoft.NET\Framework\v4.0.XXXXX\aspnet_regiis.exe /i /enable
    
  2. Assurez-vous d’avoir effectué la Procédure d’installation unique pour les exemples Windows Communication Foundation.

  3. Vérifiez que vous avez effectué les instructions d’installation du certificat de serveur IIS (Internet Information Services).

  4. Pour générer l’édition C# ou Visual Basic .NET de la solution, conformez-vous aux instructions figurant dans Building the Windows Communication Foundation Samples.

  5. Pour exécuter l’exemple dans une configuration à un ou plusieurs ordinateurs, conformez-vous aux instructions figurant dans la rubrique Exécution des exemples Windows Communication Foundation.