Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Contoh berikut mengilustrasikan keamanan di Lapisan Saluran
Keamanan transportasi Windows melalui TCP: Klien: RequestReplyTcpClientWithWindowsTransportSecurityExample, Server: RequestReplyTcpServerWithWindowsTransportSecurityExample.
Keamanan transportasi Windows atas pipa bernama: Klien: RequestReplyNamedPipesClientWithWindowsTransportSecurityExample, Server: RequestReplyNamedPipesServerWithWindowsTransportSecurityExample.
Keamanan transportasi SSL: Klien: HttpClientWithSslExample, Server: HttpServerWithSslExample.
Nama pengguna melalui keamanan mode campuran SSL: Klien: HttpClientWithUsernameOverSslExample, Server: HttpServerWithUsernameOverSslExample.
Nama pengguna melalui keamanan mode campuran SSL: Klien: HttpClientWithKerberosOverSslExample, Server: HttpServerWithKerberosOverSslExample.
Nama pengguna melalui keamanan mode campuran SSL: MetadataImportWithUsernameOverSslExample. Token yang dikeluarkan atas keamanan mode campuran SSL: MetadataImportWithIssuedTokenOverSslExample. Sertifikat X509 melalui keamanan mode campuran SSL: MetadataImportWithX509OverSslExample.
Penyiapan One-Time untuk Sampel Keamanan
Untuk menjalankan contoh keamanan WWSAPI, Anda perlu menyiapkan sertifikat klien dan server untuk SSL, serta akun pengguna lokal untuk autentikasi header HTTP. Sebelum memulai, Anda memerlukan alat berikut:
- MakeCert.exe (Tersedia di Windows 7 SDK.)
- CertUtil.exe atau CertMgr.exe (CertUtil.exe tersedia di Windows SDK yang dimulai dengan Windows Server 2003. CertMgr.exe tersedia di Windows 7 SDK. Anda hanya memerlukan salah satu alat ini.)
- HttpCfg.exe: (Anda memerlukan ini hanya jika Anda menggunakan Windows 2003 atau Windows XP. Alat ini tersedia di Alat Dukungan Windows XP SP2 dan juga dilengkapi dengan CD Alat Kit Sumber Daya Windows Server 2003.)
Jika Anda mendapatkan contoh WWSAPI dengan menginstal Windows 7 SDK, Anda dapat menemukan MakeCert.exe dan CertMgr.exe di bawah %ProgramFiles%\Microsoft SDK\Windows\v7.0\bin.
Lakukan penyiapan lima langkah berikut dari prompt perintah (ditingkatkan jika Anda menggunakan Windows Vista ke atas):
- Buat sertifikat yang ditandatangani sendiri untuk menjadi otoritas sertifikat (CA) atau penerbit: MakeCert.exe -ss Root -sr LocalMachine -n "CN=Fake-Test-CA" -cy otoritas -r -sk "CAKeyContainer"
- Buat sertifikat server menggunakan sertifikat sebelumnya sebagai penerbit: MakeCert.exe -ss My -sr LocalMachine -n "CN=localhost" -sky exchange -is Root -ir LocalMachine -in Fake-Test-CA -sk "ServerKeyContainer"
- Temukan thumbprint (hash SHA-1 40 karakter) dari sertifikat server dengan menjalankan salah satu perintah berikut dan cari sertifikat bernama localhost dengan penerbit Fake-Test-CA:
- CertUtil.exe -store localhost saya
- CertMgr.exe -s -r LocalMachine Saya
- Daftarkan sertifikat server?s thumbprint tanpa spasi dengan HTTP.SYS:
- Pada Windows Vista ke atas (opsi "appid" adalah GUID arbitrer): Netsh.exe http tambahkan sslcert ipport=0.0.0.0:8443 appid={00001111-aaaa-2222-bbbb-3333cc4444} certhash=<40CharacterThumbprint>
- Pada Windows XP atau 2003: HttpCfg.exe mengatur ssl -i 0.0.0.0:8443 -h <40CharacterThumbprint>
- Membuat pengguna lokal: pengguna Net "TestUserForBasicAuth" "TstPWD@*4Bsic" /add
Untuk membersihkan sertifikat, pengikatan sertifikat SSL dan akun pengguna yang dibuat di langkah-langkah sebelumnya, jalankan perintah berikut. Perhatikan jika ada beberapa sertifikat dengan nama yang sama, CertMgr.exe akan memerlukan input Anda sebelum menghapusnya.
- AkarCertMgr.exe -del -c -n PalsuTest-CA -s -r LocalMachine
- CertMgr.exe -del -c -n localhost -s -r LocalMachine My
- Netsh.exe http delete sslcert ipport=0.0.0.0:8443 (atau HttpCfg.exe menghapus ssl -i 0.0.0.0:8443)
- pengguna Net "TestUserForBasicAuth" /delete
Pastikan hanya ada satu sertifikat akar bernama Fake-Test-CA. Jika Anda tidak yakin, selalu aman untuk mencoba membersihkan sertifikat ini menggunakan perintah pembersihan di atas (dan mengabaikan kesalahan) sebelum memulai penyiapan lima langkah.