可以请你告诉我是否有某种标准的方法来通过Web 服务的WSDL来判断它是否支持XML签名和/或者加密?你能不能也给我一个有支持XML签名和/或者加密的Web服务提供商的站点的URL?
Donald Flinn:在现阶段WSDL规范并不确保安全。一些标准组织有一些关于在WSDL中处理安全的讨论 。如果你和这个Q&A的读者想发邮件到这个站点或者给我自己的这个专题,这回给我一些材料提交给标准委员会来提供一种解决这个问题的方法。
特别地,让我知道通过Web 服务的WSDL来判断它是否支持XML签名和/或者加密有多么重要的意义。更多的,通过WSDL文档来判定crypto算法以及其他的数字签名和加密的细节来了解什么是必要的和服务提供商可以提供什么样的支持,或者服务的请求者对Web 服务有什么样的要求。是不是这种在WSDL中的功能缺失在开发安全的Web服务产品的时候引起了问题?
这是一个你们可以影响Web服务朝着有利的方向发展的机会,所以我希望可以听到你们的声音。