2014-01-31 138 views
0

我在運行IIS7的Web服務器上安裝了新的SSL證書。403 - 禁止:訪問被拒絕,IIS7中的證書問題

安裝完畢後,我申請的網站綁定到端口443

我的應用程序使用客戶端證書太多,所以我已經改變了SSL設置要求「客戶端證書」。

客戶端和SSL服務器證書都有效,但仍然無法訪問我的應用程序。我得到的錯誤是:

403 - 禁止:訪問被拒絕。

我已經在IIS角色設置中啓用了客戶端證書映射,但仍然沒有擺脫這個403錯誤。

我猜客戶端證書無法與服務器證書握手。請幫忙!

回答

0

在證書存儲驗證所有服務器證書和客戶端證書,其權威性層次是可用的。

下方設置

也交叉檢查

應用程序驗證:匿名 應用SSL設置:需要SSL /接受 對ApplicationHost.config:啓用OnetoOneMapping iisClientCertificateMappingAuthentication下還與服務映射添加的base64證書佔

還可根據我過去的經驗,我們需要確保我們有SChannel註冊表設置,如下文所述。 https://support.microsoft.com/en-us/kb/2464556