Ovo funkcionise samo ako su svi klijenti web servisa pod tvojom kontorlom pa mozes na svaki da instaliras root CA. IE pri browsovanju SSL stranica dozvoljava korisniku da ignorise neki od uslova SSLa (trusted root, matching name, expiry date), medjutim automatski https kliejtni kao sto je SOAP u .NETu pucaju.
Medjutim, ovo je quick&dirty nacin, cak iako se u install klijent aplikacije stavi instalacija rootCA, korisnik ne mora (a ako je pametan i nece) instalirati taj root cert. Skoro smo imali problem kod jednog konkurenta (nazovimo je firma A) koji je tako izdao svoj rootCA da ne bi placao SSL za svoje servise i B2B sajtove, pa su njihovi zaposleni posle pravili svoje privatne web sajtove i stitili ih SSLovima koje su sami pravili na "drugarskoj" osnovi, a kojima su klijenti firme A "verovali" zato sto su im svima instalirali taj rootCA. Kad je jedan od tih zaposlenih poceo da skuplja brojeve kreditnih kartica, postalo je gusto

. Biti CA je mnogo vise od potpisivanja certova.
Ako koristis svoju winforms aplikaciju kao klijenta, jedina alternativa SSLu je zapravo SSL

sa tim sto se encrytping layer premesta iz https-a u samu aplikaciju. Dakle, sam razmenis kljuceve i sam kriptujes/dekriptujes parametre web metoda kroz dve proxy klase (jedna sa klijent, durga sa server strane), dok se kao transport koristi SOAP kroz nezasticeni http. Kolicina posla ovde je proporcionalna broju metoda koje imas. Za par metoda se isplati, ali ako imas gomilu, mnogo je lakse potrositi 100$ i kupiti SSL cert od trusted CA i zavrsiti pricu.

Sloba je za 12 godina promenio antropološki kod srpskog naroda. On je od jednog
naroda koji je bio veseo, pomalo površan, od jednog naroda koji je bio znatiželjan, koji
je voleo da vidi, da putuje, da upozna,
od naroda koji je bio kosmopolitski napravio narod koji je namršten, mrzovoljan,
sumnjicav, zaplašen, narod koji se stalno nešto žali, kome je stalno neko kriv - Z.Đinđić