【发布时间】:2020-05-06 14:31:45
【问题描述】:
我已将 WebAPI 网站配置为使用 HTTPS 和 IIS 客户端证书映射 (ManyToOneMapping) 进行客户端证书身份验证。我禁用了 IIS 上的所有身份验证类型。我在 IIS 上做了多对一的配置。
但它正在与添加到服务器受信任存储的任何其他证书一起使用。我发现这是因为欧文。我正在使用 owin(bearer authentication) 来管理令牌等。但我认为 owin 会覆盖 iis 多对一配置。你知道如何禁用它吗?我需要基于令牌的身份验证,所以我无法删除它。
【问题讨论】: