WS-Security 协议是否需要 SSL
WS-Security 协议是否需要 SSL 来加密消息并使用证书对客户端进行身份验证,或者 WS-Security 协议是否独立于 SSL,因此不使用 SSL 来执行加密和证书身份验证?
谢谢
Does WS-Security protocol require SSL for encrypting messages and for authenticating clients using certificates, or is WS-Security protocol independent of SSL and thus it doesn't use SSL to perform the encryption and certificate authentication?
thank you
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
data:image/s3,"s3://crabby-images/d5906/d59060df4059a6cc364216c4d63ceec29ef7fe66" alt="扫码二维码加入Web技术交流群"
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(2)
SSL(和较新的 TLS)显然是 WS-Security 的替代方案,因此我怀疑 ws-security 是否需要 SSL。 http://en.wikipedia.org/wiki/WS-Security #Transport_Layer_Security_.28Without_WS-Security.29
SSL (and newer TLS) is apparently an alternative to WS-Security so I doubt it to be the case that ws-security requires SSL. http://en.wikipedia.org/wiki/WS-Security#Transport_Layer_Security_.28Without_WS-Security.29
您可以使用 WS-Security 进行加密和签名。也就是说,SSL 是一种更易于理解的协议,其开销非常低。
SSL/TLS 的计算成本不再昂贵
因此,您应该首先考虑使用 SSL,如果需要,则考虑使用 WS-Security。如果您使用基于安全令牌格式(例如 SAML、Kerberos 或 X.509)的身份验证,则可以选择 WS-Security。
You can encrypt and sign with WS-Security. That said SSL is a much more understood protocol with a very low overhead.
SSL/TLS is not computationally expensive any more
So you should consider using SSL first and WS-Security if needed. WS-Security is an option if you use authentication based on security token formats, such as SAML, Kerberos, or X.509.