本主题介绍如何实现自定义证书验证程序,以及如何配置客户端或服务凭据以使用自定义证书验证程序替换默认证书验证逻辑。
如果使用 X.509 证书对客户端或服务进行身份验证,则默认情况下,Windows Communication Foundation (WCF) 使用 Windows 证书存储区和加密 API 来验证该证书并确保它是受信任的。有时,内置证书验证功能还不够且必须更改。WCF 提供了一种简单方式,即通过允许用户添加自定义证书验证程序来更改验证逻辑。如果指定了自定义证书验证程序,则 WCF 不使用内置证书验证逻辑,而是依靠自定义验证程序。
过程
示例
说明
下面的示例演示自定义证书验证程序的实现及其在服务上的用法。
代码
另请参见