ssl - IIS7 - 双向 SSL - 403.7

标签 ssl https iis-7

我在使用双向 SSL 时遇到一些问题,希望能找到一些指导。我已经尝试了很多我在网上找到的信息,虽然有帮助,但我无法解决这个问题..

首先介绍一下我的工作背景和设置方式。

IIS 服务器设置:

SSL 设置:

SSL Settings

授权设置:

Auth Settings

映射配置:

Mapping Config

映射证书:

Mapped Certs

绑定(bind):

Bindings

服务器证书:

Server Cert

服务器可信根:

Server Trusted Root

证书路径:

Cert Path

好的。所以对于初学者来说,我试图让它在服务器本身上工作。我已将服务器证书导入我的个人商店:

enter image description here

具有相同的根权限:

enter image description here

所以...应该涵盖它,对吧?!

没有。我在本地访问网站时在 IE 中出现此错误??

enter image description here

最佳答案

您似乎对服务器和客户端使用相同的证书。它不是这样工作的。

您需要在您的个人商店中拥有客户证书。 IE 找不到一个不发送一个到服务器。 IIS 然后用 403.7 提示它,因为 IE 没有发送客户端证书。

因此您需要从您的 CA 获取客户端(有时称为 SMIME)证书并将其安装到您的个人存储中。

如果您查看现有证书的详细信息,它应该显示:

Enhanced Key Usage: Server Authentication (1.3.6.1.5.5.7.3.1)

你需要的是:

Enhanced Key Usage: Client Authentication (1.3.6.1.5.5.7.3.2) Secure Email (1.3.6.1.5.5.7.3.4)

关于ssl - IIS7 - 双向 SSL - 403.7,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/31093140/

相关文章:

ssl - 为什么 Web 服务使用 WS-Security 而不是使用传输层安全性?

asp.net - IIS 7 的 URLRewriter 返回 404 服务器错误

apache - 无法设置 SSL 以使用 MAMP 5.3

eclipse - Tomcat Eclipse ERR_SSL_VERSION_OR_CIPHER_MISMATCH

ssl - 定义自定义负载均衡算法

authentication - 通过 http 使用 socket io,是否可以安全登录程序?

iis-7 - IIS 7.0应用程序池回收日志文件

c# - 编译错误 : [No relevant source lines]

PowerShell FTPS 上传失败并显示 "System error."

ubuntu - 在 NGINX/Ubuntu 16.04 x64 (Digital Ocean) 上安装 SSL 证书