Partilhar via


<clienteCertificado> de <serviçoCredenciais>

Define um certificado X.509 usado para assinar e encriptar mensagens para um cliente, formando um serviço num padrão de comunicação duplex.

<configuração>
   <system.serviceModel>
     <comportamentos>
       <ServiceBehaviors>
         <comportamento>
           <serviceCredenciais>
             <Certificado do cliente>

Sintaxe

<clientCertificate>
  <certificate />
  <authentication />
</clientCertificate>

Atributos e Elementos

As seções a seguir descrevem atributos, elementos filho e elementos pai

Attributes

Nenhum.

Elementos filho

Elemento Description
<autenticação> Especifica opções de autenticação para o certificado do cliente.
<Certificado> Especifica o certificado a utilizar.

Elementos Principais

Elemento Description
<credenciaisDeServiço> Especifica as credenciais a serem usadas na autenticação do serviço e as definições relacionadas com validação de credenciais do cliente.

Observações

Este elemento é utilizado quando o serviço deve ter o certificado do cliente previamente para comunicar de forma segura com ele. Isso ocorre ao usar o padrão de comunicação duplex. No padrão mais típico de pedido/resposta, o cliente inclui o seu certificado no pedido, que o serviço utiliza para encriptar e assinar a sua resposta de volta ao cliente. No padrão de comunicação duplex, no entanto, o serviço não recebe um pedido do cliente e, por isso, necessita do certificado do cliente antecipadamente para proteger a mensagem ao cliente. Por isso, deve obter o certificado do cliente numa negociação fora de banda e especificar o certificado usando este elemento. Para obter mais informações sobre serviços duplex, consulte Como criar um contrato duplex.

O conjunto de certificados neste elemento é usado para encriptar mensagens para o cliente apenas para ligações configuradas com MutualCertificateDuplex o modo de autenticação de segurança de mensagens.

Consulte também