Требовать только определенные клиентские сертификаты в IIS
Я внедряю решение, которое требует клиентских сертификатов. Я использую службы IIS 7.5 и ASP.Net 4 WCF.
Я установил для параметров SSL «Требовать SSL» и «Требовать клиентские сертификаты». Хорошо выглядит до сих пор. Поскольку я новичок в использовании клиентских сертификатов, я провел небольшое исследование и натолкнулся на статью поддержки Microsoft, в которой пытается немного рассказать о процессе проверки клиентских сертификатов. Говорится:
Когда сервер запрашивает сертификат, запрос включает список центров сертификации, которым сервер доверяет. Затем клиент сравнивает этот список со списком центров сертификации, которым доверяет клиент, и создает список совпадающих. Затем клиент сравнивает этот список с имеющимися у него клиентскими сертификатами и определяет, какие сертификаты, если таковые имеются, были выпущены центрами сертификации, которым доверяют и клиент, и сервер.
Очевидно клиент отправит сертификаты, которым доверяют обе стороны. Меня интересует, могу ли я настроить IIS или мою службу WCF так, чтобы они принимали только определенные клиентские сертификаты, например, те, которые мы генерируем из нашего собственного центра сертификации специально для этой службы WCF.
Что мешает кому-либо использовать клиентский сертификат VeriSign или использовать наш центр сертификации, предназначенный для каких-то других целей?
0 ответов на вопрос
Похожие вопросы
-
2
Почему установщик IIS не может скопировать staxmem.dll, несмотря на то, что он находится в указанной...
-
1
Если я установлю Vista SP1 до включения IIS, придется ли мне переустанавливать SP1?
-
1
Консоль управления IIS исчезла на моей машине XP
-
-
2
Как установить IIS на Widows XP. Получил права локального администратора, но не имею вкладки «устано...
-
5
Перенаправить порт 80 на Linksys WRT54GL на порт 80 одного IP в локальной сети
-
1
Как я могу интегрировать WebORB с IIS7?
-
1
Установка PHP5.3 в Windows Vista x64 с IIS7
-
5
Как я могу исследовать 99% использования ЦП w3wp.exe?
-
1
Доступен ли IIS в Windows 7 Professional?
-
1
Изменить физический путь IIS по умолчанию