IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Silverlight Discussion :

WCF PollingDuplexHttpBinding et securité des messages


Sujet :

Silverlight

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre très actif
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    130
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 130
    Par défaut WCF PollingDuplexHttpBinding et securité des messages
    Bonjour,

    Je ne connais pas très bien l'architecture derrière PollingDuplexHttpBinding .
    Toutefois je voudrais créer un service d'enregistrement dans lequel les clients qui appellent la méthode renseigneront un login et un mot de passe.

    La transmission de ces données est-elle securisée? cryptée?

    Si non, comment sécuriser les messages (appels) en PollingDuplex?

    D'avance merci


  2. #2
    Rédacteur
    Avatar de Nathanael Marchand
    Homme Profil pro
    Expert .Net So@t
    Inscrit en
    Octobre 2008
    Messages
    3 615
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Expert .Net So@t
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2008
    Messages : 3 615
    Par défaut
    Si tu le fais sur du https alors ca sera sécurisé

  3. #3
    Membre très actif
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    130
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 130
    Par défaut
    as-tu un tutoriel pour créer un service poolingduplex sur du https ?

    N'y-a-t-il pas plus simple? les données échangées sont réellement en claires?

  4. #4
    Rédacteur
    Avatar de Nathanael Marchand
    Homme Profil pro
    Expert .Net So@t
    Inscrit en
    Octobre 2008
    Messages
    3 615
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Expert .Net So@t
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2008
    Messages : 3 615
    Par défaut
    Citation Envoyé par Mandotnet Voir le message
    as-tu un tutoriel pour créer un service poolingduplex sur du https ?
    Lire la doc, c'est bien
    http://msdn.microsoft.com/en-us/libr...8VS.95%29.aspx
    Citation Envoyé par Mandotnet Voir le message
    N'y-a-t-il pas plus simple?
    Le duplex tcp?
    Citation Envoyé par Mandotnet Voir le message
    les données échangées sont réellement en claires?
    Ben pas en https...

  5. #5
    Membre très actif
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    130
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 130
    Par défaut
    Ok pour le SSL mais ça me parait compliqué entre la phase de dev, de test et de production, avec la génération de certificat + passage par une autorité de certificat pour délivrer le certif au bon domain....

    Au delà du transport (et donc https/ssl), le cryptage du message n'est-il pas suffisant?

    (mon objectif est de permettre un enregistrement sécurisé lors de l'appel du service et donc juste m'assurer que le login et MdP n'est pas en clair...).

    l'exemple ici me semble pas mal: http://msdn.microsoft.com/fr-fr/libr...(v=vs.90).aspx

    par contre il se passe d'une CA (certificat de la machine local) est globalement suffisant ? sachant que derrière c'est une plateforme de services non critique (pas de paiement, de données sensibles ...)

    Merci d'avance.

  6. #6
    Rédacteur
    Avatar de Nathanael Marchand
    Homme Profil pro
    Expert .Net So@t
    Inscrit en
    Octobre 2008
    Messages
    3 615
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Expert .Net So@t
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2008
    Messages : 3 615
    Par défaut
    En fait, j'ai une question plus simple: quelle est l'utilité d'une communication duplexe ici? Quel scénario te l'impose?
    Pour le SSL, c'est plutôt facile, tu peux tout faire avec une autorité de certification maison.
    Pour la sécurité sur message, ca n'est pas supporté par Silverlight.

Discussions similaires

  1. Réponses: 7
    Dernier message: 10/12/2012, 01h20
  2. Faites des messages corrects !!!
    Par Alacazam dans le forum C++
    Réponses: 6
    Dernier message: 23/03/2006, 15h56
  3. Gestion des message windows dans les threads
    Par billyboy dans le forum Windows
    Réponses: 5
    Dernier message: 06/10/2003, 17h25
  4. Réponses: 3
    Dernier message: 11/06/2003, 00h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo