powered by simpleCommunicator - 2.0.36     © 2025 Programmizd 02
Форумы / Windows [игнор отключен] [закрыт для гостей] / IIS - сопоставление сертификатов уч.зап., списки доверия CTL
4 сообщений из 4, страница 1 из 1
IIS - сопоставление сертификатов уч.зап., списки доверия CTL
    #32108833
Фотография АлексейК
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
никак не могу понять в чем проблема.

Нужно сделать так чтобы к вебсерверу ( на IIS5 )
могли подключаться только определенный круг пользователей с использованием ssl.

1. уcтановил W2000 SP3 - после чего стало возможным испльзовать ssl

2. Установил микрософтовский центр выдачи сертификатов

3. Выдал сертификат сервера - для IIS a , установил его
после чего он стал работать по https.

хотелось бы чтобы к нему подключались только определенные пользователи.

соответстенно выдаю тем же центром сертификации сертификат клиента пользователю

пока стоят флаги Игнорировать или принимать сертификаты клиентов
подключение происходит.

при попытке установить флаг требовать сертификаты клиентов
- ошибка Ошибка HTTP 403.7 - Запрет доступа: требуется сертификат для клиента. на микрософт как всегда пишут всякую муру типа нажмите эникей

включение списка доверенных центров сертификации с указанием центра выдавшего сертификат ничего не дает
сопоставление учетных записей сертификатам не работает

Что ему надо??????
Как это делают ????
...
Рейтинг: 0 / 0
IIS - сопоставление сертификатов уч.зап., списки доверия CTL
    #32108864
Фотография ziktuw
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
CA на той же машине, что и IIS ? Должен быть на той, иначе не работает (без AD) - эмпирически выявлено, несмотря на заверения MS. Включение списка доверенных центров в IIS - шаг бесполезный, ибо все равно это не работает. Похоже, это тоже как-то и зачем-то к AD привязали.

У клиента в списке сертификатов этот клиентский сертификат показан как валидный?

Клиенту установил в trusted root сертификат самого СА?


По@#$%вшись 2 года с этим, мы решили отказать в конце концов от клиентских сертификатов. Хотя все и работало, но было много глюков и неприятностей, случавшихся регулярно. И перешли на систему авторизации другими способами, не зависящими от кривой реализации CA и сертификатов. Если клиентов 5, от силы 10, то использовать можно. Но если их переваливает за сотню, жизнь превращается в кошмар.
...
Рейтинг: 0 / 0
IIS - сопоставление сертификатов уч.зап., списки доверия CTL
    #32108931
Фотография АлексейК
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У клиента в списке сертификатов этот клиентский сертификат показан как валидный?

да, конечно


Клиенту установил в trusted root сертификат самого СА?

разумеется , первым делом иначе и клиентский не был бы доверенным...

клиентов как раз не больше десятка....


может они в 3 сервиспаке напортачили опять чего?
...
Рейтинг: 0 / 0
IIS - сопоставление сертификатов уч.зап., списки доверия CTL
    #32108941
Фотография АлексейК
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Идея была такая

у органицации есть сеть филиалов.
везде локалки с выходом в инет. У некоторых динамические IP

есть сервер с финансовой информацией.

зайти на него можно из каждого филиала через локальный http <-> https туннель . программе тунеллирования выдать сертификат клиента.
ввиду того что сертификат будет лежать на локальном серваке его не сможет каждый спереть и передать третьим лицам или подключаться из другого места.

придется видимо обходиться пока авторизацией IIS по паролю и ограничениями по IP ...
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / IIS - сопоставление сертификатов уч.зап., списки доверия CTL
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]