Dela via


<transport> av <netMsmqBinding>

Definierar inställningarna för transportsäkerhet.

<Konfiguration>
  <system.serviceModel>
    <Bindningar>
      <netMsmqBinding>
        <Bindande>
          <Säkerhet>
            <Transport>

Syntax

<netMsmqBinding>
  <binding>
    <security>
      <transport msmqAuthenticationMode="None/WindowsDomain/Certificate"
                 msmqEncryptionAlgorithm="RC4Stream/AES"
                 msmqProtectionLevel="None/Sign/EncryptAndSign"
                 msmqSecureHashAlgorithm="MD5/SHA1/SHA256/SHA512" />
    </security>
  </binding>
</netMsmqBinding>

Attribut och element

I följande avsnitt beskrivs attribut, underordnade element och överordnade element.

Attribut

Attribut Beskrivning
msmqAuthenticationMode Anger hur meddelandet måste autentiseras av MSMQ-transporten. Giltiga värden omfattar följande:

– Ingen: Ingen autentisering.
– WindowsDomain: Autentiseringsmekanismen använder Active Directory för att hämta X.509-certifikatet för säkerhetsidentifieraren som är associerad med meddelandet. Detta används sedan för att kontrollera köns ACL för att säkerställa att användaren har skrivbehörighet för kön.
– Certifikat: Kanalen hämtar certifikatet från certifikatarkivet.

Standardvärdet är WindowsDomain.

Om det här attributet är inställt på NonemsmqProtectionLevel måste attributet också anges till None. Det här attributet är av typen MsmqAuthenticationMode
msmqEncryptionAlgorithm Anger den algoritm som ska användas för meddelandekryptering på kabeln när meddelanden överförs mellan meddelandeköhanterare. Giltiga värden omfattar följande:

– RC4Stream
-AES
– Standardvärdet är RC4Stream. Det här attributet är av typen MsmqEncryptionAlgorithm.
msmqProtectionLevel Anger hur meddelanden skyddas på nivån för MSMQ-transporten. Kryptering säkerställer meddelandeintegritet, medan signering och kryptering säkerställer både meddelandeintegritet och icke-avvislighet. Det vill säga, budskapet kom verkligen från avsändaren och avsändaren är den som de säger att de är. Giltiga värden omfattar följande:

- Ingen: Inget skydd.
- Tecken: Meddelanden är signerade.
- EncryptAndSign: Meddelanden krypteras och signeras.
– Standardvärdet är Sign.
msmqSecureHashAlgorithm Anger den hash-algoritm som ska användas för att beräkna meddelandesammandraget. Giltiga värden omfattar följande:

- MD5
- SHA1
- SHA256
- SHA512

Standardvärdet är SHA1. Det här attributet är av typen MsmqSecureHashAlgorithm.
På grund av kollisionsproblem med MD5 och SHA1 rekommenderar Microsoft SHA256 eller bättre.

Underordnade element

Ingen

Överordnade element

Element Beskrivning
<Säkerhet> Definierar transportsäkerhetsinställningarna för köade transporter.

Se även