2014-12-13 68 views
1

我的WCF服務以HTTP方式運行。我想讓我的服務在HTTPS中運行。我在本地使用自簽名證書並且工作正常。但我發現了WCF服務無法爲權限爲SSL/TLS安全通道建立信任關係

「無法建立信任關係與權威的SSL/TLS安全通道」

錯誤,當我部署了我在QA環境的代碼,創造自我爲同一簽名證書。我發現了一些解決方案來驗證客戶端(Link)的證書。但我正在尋找一些解決方案來解決這個問題,從服務器端。我不想打擾客戶。

回答

0

我懷疑錯誤反映客戶端不識別您的自簽名證書或底層證書頒發機構。因此,在客戶端將客戶端證書添加到他們的證書存儲區或以其他方式信任該證書之前,他們能夠訪問該服務的唯一方式是通過驗證解決方法,如您所包含的鏈接中所反映的驗證解決方案。

爲了確定問題的根本原因,您可能需要啓用WCF跟蹤並查看異常(尤其是內部異常)。

我的團隊支持許多受相互證書認證保護的WCF連接。我們已經注意到,錯誤頂級錯誤可能不會提供與內部異常一樣多的信息。就在昨天,我有一個網站有這個確切的錯誤。當我們查看跟蹤文件時,我們看到一個內部異常,顯示證書尚未被部署到證書存儲區的正確位置。幾天前,「無法建立信任關係」錯誤有一個潛在的內部異常,顯示證書已被證書頒發機構吊銷。

希望這會有所幫助。
Regards,

相關問題