基于证书的身份validation如何在IIS7.5中工作?

我们有一个用户名和密码login的应用程序。

我们希望通过SSL身份validation来提供额外的安全层,以便具有证书的浏览者可以访问网站,然后用户使用有效的用户名和密码login。

SSL可以用在这种情况下吗?

在IIS7.5有没有任何正确的程序来实现这个?

我们有SSL在网站上正常工作,但任何人都可以打开网站,如果他/她知道链接。 我想限制那些有我们提供的证书的电脑。

先谢谢你。