Как отключить отзыв сертификата для клиента службы WCF?
Как отключить отзыв сертификата для клиента службы WCF? Прокси-сервер клиента был создан wsdl.exe и наследует SoapHttpClientProtocol.
2 ответов
Я думаю, вы ищете ServicePointManager.ServerCertificateValidationCallback
:
что происходит RemoteCertificateValidationCallback
делегат:
http://msdn.microsoft.com/en-gb/library/system.net.security.remotecertificatevalidationcallback.aspx
Я никогда не имел дело с отозванным сертификатом раньше (у меня есть рука для обработки других проблем, таких как просроченные SSL), но я предполагаю, что вы просто сделаете что-то вроде:
class Program
{
static void Main(string[] args)
{
ServicePointManager.ServerCertificateValidationCallback +=
new RemoteCertificateValidationCallback(ValidateCertificate);
// Do WCF calls...
}
public static bool ValidateCertificate(object sender, X509Certificate cert,
X509Chain chain, SslPolicyErrors sslPolicyErrors)
{
if(sslPolicyErrors == SslPolicyErrors.RemoteCertificateChainErrors)
{
foreach(X509ChainStatus chainStatus in chain.ChainStatus)
{
if(chainStatus.Status == X509ChainStatusFlags.Revoked)
{
return true;
}
}
}
return false;
}
}
вы можете установить параметры проверки и отзыва сертификата в конфигурационном файле для вашего приложения:
http://www.request-response.com/blog/PermaLink,guid,e9bb929b-d0b4-4626-b302-1d2715fc344a.aspx