2017-09-25 3 views
1

J'essaie de comprendre l'authentification du certificat client dans IIS (10).Comment le certificat de 'Require SSL' dans IIS est-il lié au certificat HTTPS pour la liaison de site Web?

J'ai un site Web que je veux utiliser uniquement avec SSL/HTTPS et seuls les clients autorisés sont autorisés à y accéder.

J'ai un certificat COMODO SSL que j'ai acheté et que j'utilise pour fournir un accès HTTPS. Lorsque j'active Require SSL et que je coche 'Require', je reçois une invite lorsque je consulte le site dans le navigateur.

Ma question est comment puis-je générer des certificats pour cette invite. Si je télécharge le certificat j'utilise pour HTTPS dans la liaison à mon ordinateur et sélectionnez que dans le navigateur, j'obtiens l'accès. Non seulement cela, mais si je sélectionne d'autres certificats COMODO que j'utilise pour d'autres sites Web dans IIS sur le serveur, j'ai également accès. J'ai compris que cela avait quelque chose à voir avec l'autorité de certification ... mais je ne peux pas comprendre les étapes pour créer complètement un certificat client qui fonctionne avec Require SSL tout en utilisant un certificat de liaison https générique (comodo).

Le certificat SSL que j'utilise pour la liaison https est toujours identique à l'authentification du client. cert? Ou au moins la même autorité de certification?

Répondre

0

donc essentiellement ce que nous avons est l'authentification mutuelle, de sorte que le serveur identifie le client en utilisant le certificat et le client et le certificat de serveur ont une confiance commune en place dans ce cas, il est l'émetteur du certificat-à-dire Comodo

maintenant, vous avez quelques options (bien que je ne sais pas pourquoi vous voulez que l'utilisateur de présenter le certificat, mais qui est une discussion tout à fait différent)

  1. Configuration de votre propre CA dans l'intranet et l'intégrer avec AD et fournir aux utilisateurs des certificats individuels de la même autorité de certification.

Ou

  1. Alternativement si vous souhaitez utiliser le ceritificate Comodo, les utilisateurs peuvent générer leur propre certificat de ce lien https://www.comodo.com/home/email-security/free-email-certificate.php
+0

merci pour l'effacer en haut – user2713516