【发布时间】:2016-09-30 22:41:09
【问题描述】:
我已经通过netsh http add sslcert 设置了自定义 SSL 绑定。此绑定启用了 clientcertnegotiation 参数,这会导致 HTTP.sys 子系统在 SSL 握手阶段发出客户端证书请求。
到目前为止一切顺利,客户端证书被请求并且它也是由客户端发送的。问题是这个特定的证书已经过了过期日期。
常识规定到期验证应在此级别完成。是否有任何特定的选项/设置可以实现这一点?
否则,它可能应该在此绑定背后的 WCF 应用程序中处理 - 这是一个完全不同的问题。
【问题讨论】:
标签: ssl ssl-certificate wcf-security http.sys