希望以下问题能够有所作为。
Assume browser A
希望与网站服务器建立SSL联系B
,网址是:url www.xyz.com。 在与<代码>B建立联系时,A
从另一端收到X.509证书<代码>C。 当A收到B号证书时,它检查了<代码>CN的外地证书,以便与服务器代码的东道名称相匹配,其域名载于<代码>CN领域(这一匹配由浏览器进行,而不是由SSL链接进行)。 如果B s
东道名称与域www.xyz.com相吻合,则A
不接受该链接。
a) WCF客户从WCF服务处获得证书C
时,是否也核对了C s
CN
>,将服务器的机主名称与CN
具体规定的域名相匹配?
b) 反之亦然 当世界投资基金服务收到来自世界投资基金客户的证书C
时,它是否还核对了C s CN
的外地客户名称与CN
具体规定的域名相符?
c) 如果对上述问题的回答是肯定的,那么我看不出我们如何使用与WCF的自签证书(SSC
),因为从我所知的<代码>SSC s CN,外地价值与<代码>SSC s的所有人相对应。
感谢