maggio 2006 Blog Posts


Problema Web Services con https e certificato non emesso da CA attendibile

Ciao a tutti.   Nell'accedere a un web service via https, il framework .NET può lanciare un'eccezione di tipo System.Net.WebException indicando che "la connessione sottostante è chiusa". Il testo non è altro che la trasposizione dell'errore 403 (forbidden) del protocollo HTTP. Dando per scontata una corretta configurazione del server web, il problema si verifica quando il certificato che il server passa all'applicativo per stabilire il canale sicuro SSL è firmato da una CA considerata non attendibile (è il tipico caso dei certificati self-signed): le policy di sicurezza di default lato client impediscono l'apertura di un canale con questi presupposti.   Nel caso non riusciate a...