1
0
我也同意这样一点,即规范中没有说明我们是否可以使用多个绑定(但可能我们都错过了)。但是您仍然可以对HTTPS端点使用非对称绑定。 |
2
0
终于我想我解决了我的问题。
起初,我认为客户端需要在其策略中包含传输绑定断言,以便通过SSL与Web服务通信。我还想,如果没有这样的断言
事实是,您不需要传输绑定断言就可以实现
可能的
要通过SSL进行通信,您需要它们
必修的
。如果您的客户端策略中没有这样的断言,但端点需要SSL连接,则客户端仍将尝试建立SSL连接,并在必要时查找
因此,在我的案例中,解决方案是保持非对称绑定断言不变,只配置trustStore,而不添加任何传输绑定断言。 尽管如此,我仍然不清楚为什么rampart不让你在一项政策中使用这两种断言。 |