【问题标题】:2 Way SSL - IIS 7 Returns 403.16 When Client Certificate Is Sent2 路 SSL - 发送客户端证书时 IIS 7 返回 403.16
【发布时间】:2015-01-29 08:32:29
【问题描述】:

所以我遇到了这个问题(我设法解决了),并想分享问题和解决方案,以防有人遇到同样的问题。

问题:

  1. 由于需要实施 2 路 SSL,我在 IIS 7 上将站点配置为需要 SSL 并需要客户端证书。
  2. 我注意到客户端证书是从客户端发送的(我通过嗅探wireshark 数据包做到了这一点)。
  3. IIS 服务器返回 403.16 客户端证书不受信任或无效。

附加信息:

  1. 证书的颁发者位于受信任的 CA 存储区中。

还有什么可能导致这个问题?

【问题讨论】:

    标签: ssl iis-7 client-certificates


    【解决方案1】:

    就我而言,

    问题在于证书的增强密钥使用,设置为“服务器身份验证”。

    当我通过我的组织的 CA 服务器颁发证书时,我使用了一个预定义的 Web 服务器模板,该模板已将密钥用法设置为上述内容。

    使用“客户端身份验证”使用颁发新证书解决了我的问题。

    希望它能帮助遇到类似问题的其他人。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2019-02-15
      • 1970-01-01
      • 2013-06-20
      • 1970-01-01
      • 1970-01-01
      • 2014-06-25
      • 1970-01-01
      • 2012-11-10
      相关资源
      最近更新 更多