<clientCertificate> <clientCredentials> элемент

Определяет сертификат X.509, используемый для проверки подлинности клиента в службе.

<configuration>
  <system.serviceModel>
    <behaviors>
      <endpointBehaviors>
        <behavior>
          <clientCredentials>
            <clientCertificate>

Синтаксис

<clientCertificate findValue="String"
                   storeLocation="LocalMachine/CurrentUser"
                   storeName="AddressBook/AuthRoot/CertificateAuthority/Disallowed/My/Root/TrustedPeople/TrustedPublisher"
                   x509FindType="FindByThumbPrint/FindBySubjectName/FindBySubjectDistinguishedName/FindByIssuerName/FindByIssuerDistinguishedName/FindBySerialNumber/FindByTimeValid/FindByTimeNotYetValid/FindByTemplateName/FindByApplicationPolicy/FindByCertificatePolicy/FindByExtension/FindByKeyUsage/FindBySubjectKeyIdentifier" />

Атрибуты и элементы

В следующих разделах описаны атрибуты, дочерние элементы и родительские элементы

Attributes

Свойство Description
findValue Строка, содержащая значение для поиска в хранилище сертификатов X.509. Тип, содержащийся в атрибуте, должен соответствовать требованиям значения атрибута x509FindType . Значение по умолчанию — пустая строка.
storeLocation Указывает расположение сертификата X.509, который клиент использует для проверки подлинности в службе. Допустимые значения включают следующие значения:

— LocalMachine: хранилище сертификатов, назначенное локальному компьютеру.
— CurrentUser: хранилище сертификатов, назначенное текущему пользователю.

Значение по умолчанию — LocalMachine. Этот атрибут имеет тип StoreLocation.
storeName Указывает имя хранилища сертификатов X.509 для поиска. Допустимые значения включают следующие значения:

— AddressBook: хранилище сертификатов для других пользователей.
— AuthRoot: хранилище сертификатов для сторонних центров сертификации (ЦС).
— CertificateAuthority: хранилище сертификатов для промежуточных центров сертификации (ЦС).
— запрещено: хранилище сертификатов для отозванных сертификатов.
— Мое: хранилище сертификатов для личных сертификатов.
— Корневой каталог: хранилище сертификатов для доверенных корневых центров сертификации (ЦС).
— TrustedPeople: хранилище сертификатов для непосредственно доверенных людей и ресурсов.
— TrustedPublisher: хранилище сертификатов для прямых доверенных издателей.

Значением по умолчанию является My. Этот атрибут имеет тип StoreName.
x509FindType Определяет тип выполняемого поиска X.509. Тип, содержащийся в атрибуте findValue , должен соответствовать требованиям этого атрибута. Допустимые значения включают следующие значения:

— FindByThumbPrint
— FindBySubjectName
— FindBySubjectDistinguishedName
— FindByIssuerName
— FindByIssuerDistinguishedName
— FindBySerialNumber
— FindByTimeValid
— FindByTimeNotYetValid
— FindByTemplateName
— FindByApplicationPolicy
— FindByCertificatePolicy
— FindByExtension
— FindByKeyUsage
— FindBySubjectKeyIdentifier

Значением по умолчанию является FindBySubjectDistinguishedName. Этот атрибут имеет тип X509FindType.

Дочерние элементы

Нет.

Родительские элементы

Элемент Description
<clientCredentials> Указывает учетные данные, используемые для проверки подлинности клиента в службе.

Замечания

Этот элемент конфигурации указывает сертификат, используемый для проверки подлинности клиента с помощью этого элемента. Дополнительные сведения см. в разделе "Практическое руководство. Указание значений учетных данных клиента".

См. также