客户端和服务器使用相同的证书进行身份验证

问题描述:

我使用相同的证书对Wcf上的客户端和服务进行身份验证并使用消息安全。它是否会导致任何严重的漏洞?客户端和服务器使用相同的证书进行身份验证

出于安全原因,您不希望在服务器和客户端上都获得完整的认证。看看这个Server/Client Certs