我有一个IIS 8.0托pipe的网站,我想要求客户端证书。
我知道如何在IIS中启用此function,但是我不确定服务器上的证书存储需要什么。 我是否需要将我的用户将要使用的每个客户端证书加载到证书存储中? 或者,我只需要确保其证书链的根在我的服务器上的可信根之间? 中间证书在他们的链中呢?
注意:我没有使用客户端证书映射器作为活动目录。 我正在托pipe应用程序本身进行特定于应用程序的映射。
如果客户端证书是由Windows中已经位于受信任根CA列表中的CA(在您的服务器上)发出的,则不必执行任何操作。
如果客户端证书是由您自己的或另一个通常不受信任的域签名的,则必须将该公钥的公钥添加到受信任的根CA中。
客户端证书本身不应该在服务器上的存储中。