Aracılığıyla paylaş


<peerAuthentication> Öğe

Eşler arası istemciler için kimlik doğrulama seçeneklerini belirtir.

Eşler arası programlama hakkında daha fazla bilgi için bkz. Eşler Arası Ağ.

<configuration>
  <system.serviceModel>
    <behaviors>
      <endpointBehaviors>
        <behavior>
          <clientCredentials>
            <peer>
              <peerAuthentication>

Sözdizimi

<peerAuthentication customCertificateValidatorType="namespace.typeName, [,AssemblyName] [,Version=version number] [,Culture=culture] [,PublicKeyToken=token]"
                    certificateValidationMode="ChainTrust/None/PeerTrust/PeerOrChainTrust/Custom"
                    revocationMode="NoCheck/Online/Offline"
                    trustedStoreLocation="CurrentUser/LocalMachine" />

Öznitelikler ve Öğeler

Aşağıdaki bölümlerde öznitelikler, alt öğeler ve üst öğeler açıklanmaktadır

Attributes

Özellik Description
customCertificateValidatorType İsteğe bağlı dize. Özel bir türü doğrulamak için kullanılan tür ve derleme. Bu öznitelik olarak ayarlandığında ayarlanmalıdır certificateValidationModeCustom.
certificateValidationMode İsteğe bağlı sabit listesi. Kimlik bilgilerini doğrulamak için kullanılan üç moddan birini belirtir. olarak ayarlanırsa Custom, bir customCertificateValidator de sağlanmalıdır. Varsayılan değer: ChainTrust.
revocationMode İsteğe bağlı sabit listesi. İptal edilen sertifika listelerini (CRL) denetlemek için kullanılan modlardan biri. Varsayılan değer: Online.
trustedStoreLocation İsteğe bağlı sabit listesi. İki sistem deposu konumundan biri: LocalMachine veya CurrentUser. Bu değer, istemciyle bir hizmet sertifikası anlaşıldığında kullanılır. Doğrulama, belirtilen depo konumundaki Güvenilen Kişiler deposunda gerçekleştirilir. Varsayılan değer: CurrentUser.

customCertificateValidatorType Özniteliği

Değer Description
String Tür adını ve derlemeyi ve türü bulmak için kullanılan diğer verileri belirtir. En azından bir ad alanı ve tür adı gereklidir. İsteğe bağlı bilgiler şunları içerir: derleme adı, sürüm numarası, kültür ve ortak anahtar belirteci.

certificateValidationMode Özniteliği

Değer Description
Numaralandırma Aşağıdaki değerlerden biri: None, PeerTrust, ChainTrust, PeerOrChainTrust, Custom. Varsayılan değer: ChainTrust.

Daha fazla bilgi için bkz . Sertifikalarla Çalışma.

revocationMode Özniteliği

Değer Description
Numaralandırma Aşağıdaki değerlerden biri: NoCheck, Online, Offline. Varsayılan değer: Online.

Daha fazla bilgi için bkz . Sertifikalarla Çalışma.

trustedStoreLocation Özniteliği

Değer Description
Numaralandırma Aşağıdaki değerlerden biri: LocalMachine veya CurrentUser. Varsayılan değer: CurrentUser. İstemci uygulaması bir sistem hesabı altında çalışıyorsa, sertifika genellikle altındadır LocalMachine. İstemci uygulaması bir kullanıcı hesabı altında çalışıyorsa, sertifika genellikle içinde CurrentUserolur.

Alt Öğeler

Yok.

Üst Öğeler

Öğe Description
<akran> İstemcinin eş hizmette kimliğini doğrulamak için kullanılan kimlik bilgilerini belirtir.

Açıklamalar

<authentication> öğesi sınıfına X509PeerCertificateAuthentication karşılık gelir. Bu öğe, ağ içinde komşudan komşuya kimlik doğrulaması sırasında çağrılan bir doğrulayıcı belirtir. Yeni bir eş komşu bağlantısı kurmaya çalıştığında, yanıtlayan eşe kendi kimlik bilgilerini geçirir. Yanıtlayıcının doğrulayıcısı, uzak tarafın kimlik bilgilerini doğrulamak için çağrılır. Ağ içinde bir eş bağlantısı kurulduğunda, her iki eş de karşılıklı olarak doğrulanır, yani her iki uçtaki doğrulayıcılar çağrılır.

Example

Aşağıdaki kod sertifika doğrulama modunu olarak PeerOrChainTrustayarlar.

<behaviors>
  <endpointBehaviors>
    <behavior name="MyEndpointBehavior">
      <clientCredentials>
        <peer>
          <certificate findValue="www.contoso.com"
                       storeLocation="LocalMachine"
                       x509FindType="FindByIssuerName" />
          <peerAuthentication certificateValidationMode="PeerOrChainTrust" />
          <messageSenderAuthentication certificateValidationMode="None" />
        </peer>
      </clientCredentials>
    </behavior>
  </endpointBehaviors>
</behaviors>

Ayrıca bakınız