我迷茫了:我想使用客户端证书来验证用户对我们 Web 服务器的访问

我迷茫了:我想使用客户端证书来验证用户对我们 Web 服务器的访问

(Windows Server 2008)

我们有一个 Web 服务器,我们想限制对其的访问。我认为一个好方法是向我们的用户颁发证书。

很遗憾,此 IIS 和教程要么不起作用,要么我未能正确实施。无论是否安装了客户端证书,我都会收到 403 访问被禁止。

完成我所追求的目标的最简单的方法是什么?

如果我不得不花一个小时来弄清楚从我的服务器颁发证书的正确方法,我宁愿购买 GoDaddy 证书。我颁发了一个证书,该证书已成功安装在一些客户端计算机上,但正如我上面所说,出现 403 访问被禁止。

有什么建议吗?我真的迷路了,找不到更多资源来帮助我实现目标。

答案1

您提到的文章似乎是一个粗略但正确的概述,可以准确地完成您想要做的事情。我认为没有更简单的替代方案。

您将不得不依赖 Web 服务器内置的功能或自定义工具来解决您的问题。我认为没有比这更简单或更方便用户的选项了 - 所有用于解决问题的工具和/或原生选项的难度大致相同。

答案2

您不需要获得 GoDaddy 证书。首先,您可以免费创建自己的自签名证书(作为测试)。一旦一切正常,您就可以购买 GoDaddy 证书。否则,您购买的东西您不确定是否会用到...

还,http://support.microsoft.com/kb/816794

相关内容