Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Eşler arası istemciler için kimlik doğrulama seçeneklerini belirtir.
Eşler arası programlama hakkında daha fazla bilgi için bkz. Eşler Arası Ağ.
<configuration>
<system.serviceModel>
<behaviors>
<endpointBehaviors>
<behavior>
<clientCredentials>
<peer>
<peerAuthentication>
Sözdizimi
<peerAuthentication customCertificateValidatorType="namespace.typeName, [,AssemblyName] [,Version=version number] [,Culture=culture] [,PublicKeyToken=token]"
certificateValidationMode="ChainTrust/None/PeerTrust/PeerOrChainTrust/Custom"
revocationMode="NoCheck/Online/Offline"
trustedStoreLocation="CurrentUser/LocalMachine" />
Öznitelikler ve Öğeler
Aşağıdaki bölümlerde öznitelikler, alt öğeler ve üst öğeler açıklanmaktadır
Attributes
| Özellik | Description |
|---|---|
customCertificateValidatorType |
İsteğe bağlı dize. Özel bir türü doğrulamak için kullanılan tür ve derleme. Bu öznitelik olarak ayarlandığında ayarlanmalıdır certificateValidationModeCustom. |
certificateValidationMode |
İsteğe bağlı sabit listesi. Kimlik bilgilerini doğrulamak için kullanılan üç moddan birini belirtir. olarak ayarlanırsa Custom, bir customCertificateValidator de sağlanmalıdır. Varsayılan değer: ChainTrust. |
revocationMode |
İsteğe bağlı sabit listesi. İptal edilen sertifika listelerini (CRL) denetlemek için kullanılan modlardan biri. Varsayılan değer: Online. |
trustedStoreLocation |
İsteğe bağlı sabit listesi. İki sistem deposu konumundan biri: LocalMachine veya CurrentUser. Bu değer, istemciyle bir hizmet sertifikası anlaşıldığında kullanılır. Doğrulama, belirtilen depo konumundaki Güvenilen Kişiler deposunda gerçekleştirilir. Varsayılan değer: CurrentUser. |
customCertificateValidatorType Özniteliği
| Değer | Description |
|---|---|
| String | Tür adını ve derlemeyi ve türü bulmak için kullanılan diğer verileri belirtir. En azından bir ad alanı ve tür adı gereklidir. İsteğe bağlı bilgiler şunları içerir: derleme adı, sürüm numarası, kültür ve ortak anahtar belirteci. |
certificateValidationMode Özniteliği
| Değer | Description |
|---|---|
| Numaralandırma | Aşağıdaki değerlerden biri: None, PeerTrust, ChainTrust, PeerOrChainTrust, Custom. Varsayılan değer: ChainTrust.Daha fazla bilgi için bkz . Sertifikalarla Çalışma. |
revocationMode Özniteliği
| Değer | Description |
|---|---|
| Numaralandırma | Aşağıdaki değerlerden biri: NoCheck, Online, Offline. Varsayılan değer: Online.Daha fazla bilgi için bkz . Sertifikalarla Çalışma. |
trustedStoreLocation Özniteliği
| Değer | Description |
|---|---|
| Numaralandırma | Aşağıdaki değerlerden biri: LocalMachine veya CurrentUser. Varsayılan değer: CurrentUser. İstemci uygulaması bir sistem hesabı altında çalışıyorsa, sertifika genellikle altındadır LocalMachine. İstemci uygulaması bir kullanıcı hesabı altında çalışıyorsa, sertifika genellikle içinde CurrentUserolur. |
Alt Öğeler
Yok.
Üst Öğeler
| Öğe | Description |
|---|---|
| <akran> | İstemcinin eş hizmette kimliğini doğrulamak için kullanılan kimlik bilgilerini belirtir. |
Açıklamalar
<authentication> öğesi sınıfına X509PeerCertificateAuthentication karşılık gelir. Bu öğe, ağ içinde komşudan komşuya kimlik doğrulaması sırasında çağrılan bir doğrulayıcı belirtir. Yeni bir eş komşu bağlantısı kurmaya çalıştığında, yanıtlayan eşe kendi kimlik bilgilerini geçirir. Yanıtlayıcının doğrulayıcısı, uzak tarafın kimlik bilgilerini doğrulamak için çağrılır. Ağ içinde bir eş bağlantısı kurulduğunda, her iki eş de karşılıklı olarak doğrulanır, yani her iki uçtaki doğrulayıcılar çağrılır.
Example
Aşağıdaki kod sertifika doğrulama modunu olarak PeerOrChainTrustayarlar.
<behaviors>
<endpointBehaviors>
<behavior name="MyEndpointBehavior">
<clientCredentials>
<peer>
<certificate findValue="www.contoso.com"
storeLocation="LocalMachine"
x509FindType="FindByIssuerName" />
<peerAuthentication certificateValidationMode="PeerOrChainTrust" />
<messageSenderAuthentication certificateValidationMode="None" />
</peer>
</clientCredentials>
</behavior>
</endpointBehaviors>
</behaviors>