HTTP请求目录与客户证书authentication结果在401.2.5响应代码?

我正在将Web Server从Windows 2003 / IIS6升级到Windows 2012 / IIS8.5。 迄今为止这么好,除了一件事。 我有一个在原始服务器上工作的Web服务,但是当我在W12 / IIS8.5中configuration它时,每个请求都会产生一个401.2.5响应代码。

我已经广泛地使用了这个响应代码,但是,我发现所有的网页都是这样的,这意味着Web服务器configuration不正确。 我无法弄清楚什么是错的。

我通过执行以下操作进行configuration:

  1. 将客户端证书CA根证书(Verisign Class 3安全服务器-G3)添加到受信任的根证书颁发机构(以mmc为单位)。
  2. 创build一个Windows用户帐户,从用户中删除它,拒绝它login本地。
  3. 将Windows Web Service目录上的安全更新为拒绝访问IIS和IIS应用程序池用户帐户,并允许访问新的用户帐户。
  4. 禁用IIS中目录上的所有身份validation方法。
  5. 在IIS中的目录上需要SSL和客户端证书。
  6. 将客户端的证书映射到IIS中的用户帐户,方法是使用configuration编辑器使用为此创build的用户帐户(步骤1)添加system.webServer.security.authentication.iisClientCertificateAuthentication选项。
  7. 为Web服务目录添加授权规则以仅允许指定的用户帐户。
  8. 将对IIS用户的访问权授予Windows Web Service目录中的web.config文件。
  9. 重新启动IIS。

任何想法可能导致401.2.5响应?

我试图添加一个system.webServer.security.authorizationconfiguration目录,但是这没有效果。