2011-01-02 3 views
0

Ich muss kleine Datenmengen zeitweise von Clients auf unseren Server auf sichere Weise übertragen und große Binärdateien vom Server gelegentlich herunterziehen. Es ist wichtig, dass all dies zuverlässig ist. Ich erwarte 100.000 Kunden. Ich kontrolliere beide Seiten, aber ich möchte eine Lösung liefern, bei der die Firewall für die meisten Kunden nicht geändert werden muss. Eine Verzögerung von ein oder zwei Minuten, bevor die Information auf den Server migriert oder herunterkommt, scheint zu diesem Zeitpunkt akzeptabel zu sein.WCF SSL sichere Übertragung oder große Nutzlasten ohne Änderung der Firewall

Wir müssen die Verbindung sicher machen, also über SSL nachdenken, aber offen für Vorschläge. Was ist die beste Bindung, um in dieser Situation zu verwenden, so dass wir eine sichere Übertragung haben und das System Stress und Last in einer Weise behandelt, die für 95% der Clients out-of-the-box funktioniert (Firewalls werden in der Mehrheit der Firewall nicht blockieren Konfigurationen).

Antwort

0
  1. Firewall: Sie Portfreigabe bis zu einem gewissen bekannten Port kann, oder sich Ausnahmeliste hinzufügen, wenn Client-Fenster unter Verwendung Firewall

  2. selbst signiertes Zertifikat verwenden auf net.tcp Bindung Transportsicherheit mit wäre Ideal.