Microsoft MVP성태의 닷넷 이야기
WCF IIS 호스팅 관련하여 질문 드립니다. [링크 복사], [링크+제목 복사],
조회: 10375
글쓴 사람
김성우 (swkim at cochain.net)
홈페이지
첨부 파일
 

안녕하세요 김성우라고 합니다.

WCF 관련 기술을 공부하고 있습니다. 많은 도움 감사합니다.

제가 하려고 하는 것은 우선 기존 ASP.NET Web Service를 이용하면 평문의 xml 데이타가 발송되어
보안에 문제가 발생되어 암호화가 가능한 기술이 없을까 찾다가 WCF를 찾게 되었습니다.
그래서 WCF wsHttpBinding security - Message 보안을 이용하기로 결정하였습니다.

그러다 WCF serviceCredentials에 대해 궁금한게 있어서 질문드립니다.

wsHttpBinding을 사용하여 웹서비스를 만들어서 IIS에 호스팅하려고 했습니다.

로컬에서는 IIS에서는 window 인증만으로도 가능해서 호스팅하여 잘 했었는데
(로컬이다 보니 같은 도메인과 암호로 인증이 가능하여 통과 되는 걸로 알고 있습니다.)

인터넷 환경으로 옮겨(원격 서버)서 IIS에 호스팅하니 서버의 window 인증을 넣어야 하더군요.

그런데 서버의 윈도우 아이디/암호를 받아놓고 코딩하는것 아닌것 같고 보안으로 바꿔 해보려고 하는데

모든 보안에 SSL인증서 또는 다른 인증서를 요청하더군요.

다른 바인딩 들도 보안을 하려고 하면 인터넷 환경 에서는 모두 인증서를 요청하는 것 같았습니다.

제가 하는 일에 배포되는 회사들이 인증서 구입을 꺼려하기 때문에 어떻게 풀어야 할찌 참 답답하네요...

또 그렇타고 배포되는 프로그램에 사설 인증서를 만들어서 서버에 설치하는 것도 참 모양새가 이상하고요..
(전 그냥 밑에 사람으로써 그냥 사설인증서를 해도 될꺼 같은데 윗분들의 생각은 그렇치 않은가 봅니다....ㅠㅠ)


WCF에서 보안을 이용하면서 인증서 없이 할 수 있는 방법이 있을까요?










[최초 등록일: ]
[최종 수정일: 12/5/2012]


비밀번호

댓글 작성자
 



2012-12-05 12시34분
해보고 말씀드려야 하는데... 제가 시간 여력이 없어서 알고 있는 지식으로 말씀드리면. 일단, 메시지 자체를 암호화하겠다면 SSL 없는 상황에서 인증서 뿐이 없습니다. 아니면, WCF가 사용자 정의 인코더를 허용하기 때문에 중간에 레이어를 만들어서 메시지를 통째로 암호화 하는 방법도 있습니다.

제가 기억이 잘 안나는데 인증서를 사용하는 경우, 인증서 유효성 검사를 끄는 옵션도 있으니 인증서를 이용한 메시지 암호화를 사용해 볼 것을 권합니다. 사설 인증서에서 받지 않아도 스스로 발행한 인증서를 서버와 클라이언트에 각각 하나씩 두고 사용하면 될 것입니다.

(위의 2가지 모두 저는 안해본 방법입니다.)
정성태

1  2  3  4  5  6  7  8  9  10  11  12  13  [14]  15  ...
NoWriterDateCnt.TitleFile(s)
5594mira...1/25/20224641안녕하세요 try~catch 와 SuspendLayout~ResumeLayout 간 호출 문의드립니다! [2]
5593C#스터디1/12/20225550TaskAwaiter 구현 질문 입니다. [1]
5591유지킴12/24/20215176outofmemory in 32bit [2]파일 다운로드1
5590kss12/23/20214618포인터 메모리 에러 [1]
5589초급12/22/20214836c# -> 라즈베리파이(db 접속)시 에러 발생 [7]
5588김지신12/21/20214777안녕하세요 String 변수 참조 주소 질문입니다. [2]
5587이완호12/17/20215893C# SharpDX 화면 캡쳐 관련해서 질문 드립니다. [1]
5586조미김12/16/20215056윈폼에서 메인 스레드와 UI 스레드의 차이점 질문드립니다 [4]
5585김준희12/16/20215842C# 윈폼 TCP/IP 데이터 연속으로 보낼때 [1]
5583난인간이다12/10/20214835.net 6 dynamic pgo 활성화 및 예상되는 문제 [1]
5582김준희12/9/202112182C# TCP/IP 통신시 연결 끊김 에러 [1]
5581김시준12/9/20215370닷넷에서 파일 delete 함수는 왜 비동기가 없는 것인가요? [2]
5580카짜프로...12/7/20216615패턴매칭 -튜퓰비교에 관한 오류사항과 궁금증 [1]파일 다운로드1
5579카짜프로...12/6/2021589611.12 메서드 중복정의에 대한 질문 [1]
5577감사합니...11/30/20214904visual studio 2015 update 3를 다운받을려고 하는데 x64/x86 차이점이 뭘까요? [2]
5576노홍구11/29/20214785C# 으로 USB 스캐너 프린터 리셋하기 입니다. [1]
5575베라11/23/20214863event handler 관련 문의 [2]
5574박원웅11/22/20215157닷넷 프레임워크 산출물의 배포시 해당 환경에 프레임워크 버전이 설치되어 있지 않는 경우를 고려한 배포방법은? [3]
5573mijin11/21/20215001System.NullReferenceException 에 대한 질문 [1]
5572김현진11/21/20215172C# list.Clear() 호출에 대한 문의 드립니다. [4]
5571한예지 donator11/18/20215115무설치 프로그램 원리가 궁금합니다. [2]
5570초보11/16/20215624주식데이터 초당 수신 건수를 구하고 있는데 처리속도가 느려서요 [2]
5569카짜프로...11/14/20216489381페이지 UTC에대한 언급이 그리니치 천문대 시간으로 되어있는게 맞나요? [1]
5568카짜프로...11/14/20216552그림 5.20, 그림 5.22 언급 오류 [1]
5567Edun11/2/20215473쿼리문을 코드로 어떻게 처리할 수 있을까요? [2]
5566민성10/26/20215304Linq에 관해서 [1]
1  2  3  4  5  6  7  8  9  10  11  12  13  [14]  15  ...