在WCF用户名密码验证码中,客户端是否需要安装证书?我看网上很多文章还有WebCast里面都没安装, 我的理解是客户端通过证书加密用户名密码传输到服务器,服务器在通过私钥解密用户名密码再验证其正确性, 是否是这样?
看程序的验证方式,有需要的也有不需要的。
transport模式可以用window验证方式不需要证书,message安全模式需要证书,客户端通过证书加密的不是用户名和密码,是请求消息和通过证书加密后的请求消息,建议你先看看这篇博客http://www.cnblogs.com/artech/archive/2011/05/22/authentication_01.html