【问题标题】:403 - forbidden access is denied. IIS403 - 禁止访问被拒绝。 IIS
【发布时间】:2019-11-13 04:32:33
【问题描述】:

我在 Windows 10 上的 IIS(版本 10.0.16299)中托管了一个站点。 我的网站需要在 SSL 下运行。当我的网站需要使用 SSL 运行时,我收到错误 403 - 禁止访问:访问被拒绝。

但是当我禁用所需的 SSL 时,我没有收到此类错误,一切正常。 但就我而言,必须使用所需的 SSL 连接。

IIS 托管站点是一个简单的目录浏览站点。

如何将它与所需的 SSL 一起使用?

我已经在下面的链接中附加了 Trace 根目录。

Failed Trace root file

【问题讨论】:

  • 大多数人使用 URL Rewrite 模块来编写 HTTP 到 HTTPS 的重定向规则。请考虑一下。
  • 我不使用任何类型的 URL 重写,我有一个简单的应用程序,它有一些目录和只有 web.config 文件,并且我已经启用了目录浏览。

标签: ssl iis ssl-certificate iis-8


【解决方案1】:

我查看了您的 FRT 日志,错误消息是 403.7-需要客户端证书。

很明显,您将客户端证书设置为必需。如果您的 Web 应用程序不需要客户端证书身份验证,则不需要 Require

如果您只想为您的 https 站点启用 SSL,勾选 Require SSL 并将客户端证书设置为 ignore 就足够了。

请记住,只有当您的网络应用需要从客户端传递客户端证书时,您才需要将客户端证书设置为必需

【讨论】:

  • 谢谢,但我们需要 SSL 设置。
  • @user619 Emm 你有硬编码客户端证书认证吗?或者启用客户端证书映射?如果启用 required,则每次访问网站时都需要发送客户端证书。如果您只需要允许客户端证书,则将其设置为接受就足够了
  • 另外,如果你想强制使用“https”,那么你可以使用“URL Rewrite”将所有调用重定向到https。
【解决方案2】:

这是我们在受信任的根目录中安装正确的证书时观察到并解决的一个与证书相关的问题。

【讨论】:

    【解决方案3】:

    Configuration need to change on IIS

    403 的出现不仅仅是特定的实例,它是 IIS 配置部分,在大多数情况下你可以从 IIS 自行解决,在 IIS 设置中可能存在一些限制级别,你可以检查你的站点托管的 IIS,找到 IP地址和域限制选项并检查是否有一个条目允许特定的 IP 地址,我们需要通过检查 Edit Feature Settings... enter image description here 来更新该条目,然后需要为未指定的客户端选择 Access:更早的可能是拒绝而不是我们需要允许enter image description here。在这些更改之后,如果您遇到与我描述的相同的问题,您的网址可以访问。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-06-12
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多