Ich habe einen WCF-Dienst, der einige sensible Daten verarbeitet. Ich möchte sicherstellen, dass diese Daten nicht offen gelegt werden, und deshalb schaue ich mir netTCPBinding an ... hauptsächlich, weil ich das Netzwerk, über das es läuft, kontrollieren kann und die Leistung eine hohe Priorität hat.WCF netTCPBinding - Ist die Transportverschlüsselung ausreichend?
Ich erkenne, dass es zwei Bereiche gibt, die verschlüsselt werden können: Transportebene und Nachrichtenebene. Ich beabsichtige, Zertifikate zu verwenden, um auf der Transportebene zu verschlüsseln, von der ich verstehe, dass sie TLS über TCP verwendet.
Die anrufenden Clients gehören auch mir und so kontrolliere ich den Transportlevel. Da ich keine Veränderung in der Transportschicht erwarte, muss ich mich mit der Verschlüsselung auf Nachrichtenebene herumschlagen? Es erscheint unnötig, wenn ich nicht die Flexibilität habe, den Transport zu ändern.