Bonjour à vous,
J'ai passé ma journée à chercher comment faire...Mais je n'ai rien trouvé (en recherche française et pas plus en recherche anglaise) d'autre que "C'est pas possible".
Je cherche à développer une application Silverlight 4 communiquant avec un serveur via une communication chiffrée. WCF ne permettant pas l'utilisation d'autre binding que l'HTTP avec Silverlight, cette méthode n'était pas correcte.
J'ai donc pensé à utiliser directement l'API SSPI de Microsoft qui nécessite donc quelques PInvoke (aucun élément dans le framework Silverlight ne permettant d'accéder à ce que je voulais) pour chiffrer mes communications en utilisant TLS.
Très rapidement, je suis tombé sur le problème de sécurité des applications Silverlight : Code transparent, critique, etc... Et bien entendu, tout le code nécessaire à la réalisation d'un PInvoke est marqué en sécurité critique.
Ma question (simple) est : Est-il possible de faire, moyennant la signature ou je ne sais quoi, une application de confiance totale en Silverlight?
Etant donné que ceci est possible avec les applets Java (Une popup apparait au chargement de l'applet, demandant à l'utilisateur s'il fait confiance à l'application), j'ai énormément de mal à accepter que Microsoft aie fait une technologie aussi bridée sur ce point là...
Si quelqu'un a une solution miracle à ce problème...Ce serait absolument fabuleux
Merci d'avance
Partager