服务端用客户的私钥验证签名;
服务器怎么可能有客户的私钥呢?你的有没有涉及到数字证书?
我的思路是这样的:客户端读取私钥,对消息加密;服务器段读公钥验证。私钥从pfx证书中读,公钥从公共证书中读取。如果没有涉及到证书,私钥,和公钥应该是两个很长的字符,从文件中读或者从数据库中都可。应该是用ActiveX吧。.net不知道用什么机制,JAVA里稍微明确一点,很多函数都写好了,直接用就是了。