Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Определяет сертификат X.509, используемый для проверки подлинности клиента в службе.
<configuration>
<system.serviceModel>
<behaviors>
<endpointBehaviors>
<behavior>
<clientCredentials>
<clientCertificate>
Синтаксис
<clientCertificate findValue="String"
storeLocation="LocalMachine/CurrentUser"
storeName="AddressBook/AuthRoot/CertificateAuthority/Disallowed/My/Root/TrustedPeople/TrustedPublisher"
x509FindType="FindByThumbPrint/FindBySubjectName/FindBySubjectDistinguishedName/FindByIssuerName/FindByIssuerDistinguishedName/FindBySerialNumber/FindByTimeValid/FindByTimeNotYetValid/FindByTemplateName/FindByApplicationPolicy/FindByCertificatePolicy/FindByExtension/FindByKeyUsage/FindBySubjectKeyIdentifier" />
Атрибуты и элементы
В следующих разделах описаны атрибуты, дочерние элементы и родительские элементы
Attributes
| Свойство | Description |
|---|---|
findValue |
Строка, содержащая значение для поиска в хранилище сертификатов X.509. Тип, содержащийся в атрибуте, должен соответствовать требованиям значения атрибута x509FindType . Значение по умолчанию — пустая строка. |
storeLocation |
Указывает расположение сертификата X.509, который клиент использует для проверки подлинности в службе. Допустимые значения включают следующие значения: — LocalMachine: хранилище сертификатов, назначенное локальному компьютеру. — CurrentUser: хранилище сертификатов, назначенное текущему пользователю. Значение по умолчанию — LocalMachine. Этот атрибут имеет тип StoreLocation. |
storeName |
Указывает имя хранилища сертификатов X.509 для поиска. Допустимые значения включают следующие значения: — AddressBook: хранилище сертификатов для других пользователей. — AuthRoot: хранилище сертификатов для сторонних центров сертификации (ЦС). — CertificateAuthority: хранилище сертификатов для промежуточных центров сертификации (ЦС). — запрещено: хранилище сертификатов для отозванных сертификатов. — Мое: хранилище сертификатов для личных сертификатов. — Корневой каталог: хранилище сертификатов для доверенных корневых центров сертификации (ЦС). — TrustedPeople: хранилище сертификатов для непосредственно доверенных людей и ресурсов. — TrustedPublisher: хранилище сертификатов для прямых доверенных издателей. Значением по умолчанию является My. Этот атрибут имеет тип StoreName. |
| x509FindType | Определяет тип выполняемого поиска X.509. Тип, содержащийся в атрибуте findValue , должен соответствовать требованиям этого атрибута. Допустимые значения включают следующие значения:— FindByThumbPrint — FindBySubjectName — FindBySubjectDistinguishedName — FindByIssuerName — FindByIssuerDistinguishedName — FindBySerialNumber — FindByTimeValid — FindByTimeNotYetValid — FindByTemplateName — FindByApplicationPolicy — FindByCertificatePolicy — FindByExtension — FindByKeyUsage — FindBySubjectKeyIdentifier Значением по умолчанию является FindBySubjectDistinguishedName. Этот атрибут имеет тип X509FindType. |
Дочерние элементы
Нет.
Родительские элементы
| Элемент | Description |
|---|---|
| <clientCredentials> | Указывает учетные данные, используемые для проверки подлинности клиента в службе. |
Замечания
Этот элемент конфигурации указывает сертификат, используемый для проверки подлинности клиента с помощью этого элемента. Дополнительные сведения см. в разделе "Практическое руководство. Указание значений учетных данных клиента".
См. также
- ClientCredentialsElement
- ClientCertificate
- ClientCredentials
- ClientCertificate
- X509InitiatorCertificateServiceElement
- X509CertificateInitiatorClientCredential
- Поведение безопасности
- Практическое руководство. Указание значений учетных данных клиента
- Защита клиентов
- Работа с сертификатами
- обеспечение безопасности служб и клиентов