2012-09-17 16 views
5

Tengo un cliente que desea asegurar la conexión a su aplicación con un certificado de cliente. Él no quiere asignar el certificado a un inicio de sesión.Certificado de cliente con IIS 7

No quiere comprar un certificado de CA confiable y quiere que le proporcione mi propio certificado autofirmado.

He seguido los pasos de este artículo: http://asoftwaredeveloper.wordpress.com/2011/12/30/x-509-certificate/ (cada vez que busco en Google termino en esto)

logré generar los dos certificados y fijar a los dos en el cliente y el servidor.

Sin embargo, sigo recibiendo el mismo error 403.7.

¿Alguien tiene una verdadera guía paso a paso con TODOS los pasos? ¿Soy el único que quiere hacer algo tan simple? ¿Por qué no está claramente descrito en la documentación?

+0

¿Ha agregado el certificado generado para el almacén de certificados raíz de confianza del equipo? –

Respuesta

2

Aquí es un paso a paso:

  1. Generar el CA
  2. Generar sus certificados de clientes y añadir firmar con el CA
  3. MMC Abrir (Windows 7 simplemente escriba MMC en el cuadro de diálogo)
  4. haga clic en archivo> añadir/quitar complemento ...
  5. clic en certificados a continuación, añadir
  6. Cuando se le solicite seleccione cuenta de equipo
  7. Cuando se le vuelva seleccionar equipo local
  8. doble clic en certificados
  9. Haga clic en Entidades de certificación raíz de confianza
  10. Haga clic en los certificados
  11. Haga clic en Más acciones> importación
  12. Buscar y seleccionar su emisora ​​raíz de certificados 13 Abrir Internet Information Services Manager
  13. Haga clic en su servidor
  14. Haga clic en Certificados de servidor
  15. importar el certificado CA
  16. Haga clic en su sitio
  17. Haga clic en los enlaces de
  18. añadir uno nuevo para https
  19. Asegúrese de seleccionar su certificado CA
  20. haga clic en Aceptar.
  21. regreso a su menú del sitio
  22. Haga clic en Configuración de SSL
  23. SSL requerido
  24. Haga clic en requerir en los botones de radio
  25. Volver al menú del sitio
  26. Haga clic en la autenticación
  27. Habilitar la autenticación anónima (todavía solicitará un certificado)
  28. Reinicie IIS (todo, no solo el sitio)
  29. Instalar el certificado de cliente en el navegador
  30. Ir al sitio con https: // y no http: //
  31. navegador debe impulsar dependiendo de la configuración

    • Cada cliente debe confiar en la CA para que tendrá que convencer a cada usuario para que instale su certificado CA en su computadora.
Cuestiones relacionadas