这是我的情况:
服务器:Windows 2K3 SP2 x86 IIS6,带有SSL的Web站点,需要客户端证书。 服务器证书由CA(AD目录服务)颁发。
客户端:具有安装在个人存储(当前用户)中的客户端证书的IE8,其由一些CA颁发。 链式CA证书安装在受信任的根证书颁发机构中的客户机上。
当客户端访问该网站时,它正在获取HTTP错误403.7 – 禁止:需要SSL客户端证书。
浏览器不提示select要使用的证书。 我已经尝试了不同的客户端机器,我们也有同样的行为。
服务器上的SSLDiag报告everytinhg是可以的。 我已经从MS的KB文章中研究了明显的解决scheme。
我已经多次做了这种场景,并且一直在工作,但是这个服务器似乎有些东西我没有搞清楚。
任何帮助?
提前致谢
我有确切的问题,一切都configuration正确,但从来没有提示对话框。 幸运的是,解决scheme很简单,IIS需要重新启动。 在testing解决scheme之前,我们花了许多小