Назад | Перейти на главную страницу

Я заблудился: я бы хотел использовать клиентские сертификаты для аутентификации доступа пользователей к нашему веб-серверу.

(Windows Server 2008)

У нас есть веб-сервер, к которому мы хотели бы ограничить доступ. Я подумал, что хороший способ сделать это - выдать сертификаты нашим пользователям.

К сожалению, Этот IIS и руководство либо не сработало, либо я не смог его правильно реализовать. С установленным клиентским сертификатом или без него я получаю 403 Доступ запрещен.

Какой самый простой способ добиться того, что мне нужно?

Если мне придется потратить час, пытаясь выяснить, как правильно выдавать сертификаты с моего сервера, я бы предпочел просто купить сертификаты Godaddy. Я выпустил сертификат, который был успешно установлен на некоторых клиентских машинах, но, как я сказал выше, 403 Доступ запрещен.

Какие-нибудь советы? Я действительно заблудился и не могу найти больше ресурсов, чтобы достичь своей цели.

Вам не нужно получать сертификат GoDaddy. Во-первых, вы можете бесплатно создать собственный самозаверяющий сертификат (в качестве теста). Как только вы все заработаете, вы, наконец, сможете купить сертификат GoDaddy. В противном случае вы покупаете то, что не уверены, что будете использовать ...

Также, http://support.microsoft.com/kb/816794

Упомянутая вами статья выглядит грубым, но правильным обзором того, как делать именно то, что вы ищете. Я не думаю, что для этого есть более легкие альтернативы.

Для решения вашей проблемы вам придется полагаться на функциональность, встроенную в веб-сервер, или, возможно, на специальный инструмент. Я не верю, что есть какие-то более простые или удобные для пользователя варианты - все инструменты и / или собственные варианты решения вашей проблемы находятся примерно на одном уровне сложности.