Mam usługę WCF, która obsługuje poufne dane. Chciałbym się upewnić, że dane te nie zostaną ujawnione, dlatego patrzę na netTCPBinding ... głównie dlatego, że mogę kontrolować sieć, przez którą przebiega, a wydajność ma wysoki priorytet.WCF netTCPBinding - Czy szyfrowanie transportu jest wystarczające?
Rozumiem, że istnieją dwa obszary, które można zaszyfrować: poziom transportu i poziom wiadomości. Zamierzam użyć certyfikatów do szyfrowania na poziomie transportu, co rozumiem, używa TLS przez TCP.
Klienci dzwoniący są również moi, więc kontroluję poziom transportu. Ponieważ nie przewiduję żadnej zmiany w warstwie transportowej, czy muszę przeszkadzać w szyfrowaniu poziomu wiadomości? Wydaje mi się to zbędne, chyba że chcę elastyczności zmiany transportu.