0

我的任務是使用客戶端認證身份驗證來進行外部供應商與我們Web窗體之間的通信。我已經使用oneToOneMappings設置了iisClientCertificateMappingAuthentication,認證工作正常。 SSL設置被設置爲'Require SSL',客戶證書爲'Require',這是項目要求。客戶端認證身份驗證有效,但發回原因403.7錯誤

信息:

  1. Web窗體使用ASP.NET 4.0。
  2. IIS 7.5
  3. 的Windows Server 2008 R2

之情況:

  1. 外部廠商的職位信息,我們使用客戶端證書身份驗證。
  2. 信息被解釋並顯示在網絡表單中。
  3. 提交後,創建訂單,用戶將被重定向到相同的頁面,但帶有創建訂單ID的附加查詢字符串。

問題:

重定向後,一個 '403.7 - 禁止訪問:訪問被拒絕' 將出現。任何人都可以請提供一些建議?是否有可能只需要客戶端證書身份驗證一次,以便任何回發或導航到其他頁面都不需要再次進行身份驗證?

回答

0

發現該錯誤是由直接重定向到目標站點而不是通過提供客戶端證書進行身份驗證的代理網絡導致的。改爲將重定向改爲代理,問題就解決了。