403.7 – 不提示客户端证书对话框

这是我的情况:

服务器:Windows 2K3 SP2 x86 IIS6,带有SSL的Web站点,需要客户端证书。 服务器证书由CA(AD目录服务)颁发。

客户端:具有安装在个人存储(当前用户)中的客户端证书的IE8,其由一些CA颁发。 链式CA证书安装在受信任的根证书颁发机构中的客户机上。

当客户端访问该网站时,它正在获取HTTP错误403.7 – 禁止:需要SSL客户端证书。

浏览器不提示select要使用的证书。 我已经尝试了不同的客户端机器,我们也有同样的行为。

服务器上的SSLDiag报告everytinhg是可以的。 我已经从MS的KB文章中研究了明显的解决scheme。

我已经多次做了这种场景,并且一直在工作,但是这个服务器似乎有些东西我没有搞清楚。

任何帮助?

提前致谢

我有确切的问题,一切都configuration正确,但从来没有提示对话框。 幸运的是,解决scheme很简单,IIS需要重新启动。 在testing解决scheme之前,我们花了许多小