0
我在IIS 8.5,Windows Server 2012 R2中設置了一個站點。IIS多對一證書,無需SSL
該網站需要使用多對一證書來驗證客戶端。
我的問題是你可以在不需要SSL的網站上使用多對一的證書安裝(即不使用SSL)嗎?
我希望所有用戶在安裝證書之前都能看到401屏幕,但目前情況並非如此。我想知道是否因爲我還沒有安裝SSL。
我在IIS 8.5,Windows Server 2012 R2中設置了一個站點。IIS多對一證書,無需SSL
該網站需要使用多對一證書來驗證客戶端。
我的問題是你可以在不需要SSL的網站上使用多對一的證書安裝(即不使用SSL)嗎?
我希望所有用戶在安裝證書之前都能看到401屏幕,但目前情況並非如此。我想知道是否因爲我還沒有安裝SSL。
客戶端證書身份驗證需要SSL並且它是必需的。當SSL handshake發生時,會發送客戶端證書。在IIS設置中,如果選擇「需要」以要求客戶端證書。然後,您還必須啓用Require SSL。
按MSDN,
如果希望所有客戶端驗證他們的身份,你必須指定 所需的客戶端證書。如果某些客戶端在沒有首先驗證其身份的情況下可以訪問 內容,則必須指定接受 客戶端證書。
但是,無論您選擇接受還是要求,SSL都是強制性的。