我迷路了:我想使用客户端证书来validation用户访问我们的Web服务器

(Windows Server 2008)

我们有一个Web服务器,我们想限制访问。 我认为这样做的好方法是向我们的用户颁发证书

不幸的是, 这个IIS和教程要么不工作,要么没有正确实施。 有或没有安装客户端证书,我得到403访问禁止。

什么是最简单的方法来完成我所追求的?

如果我不得不花一个小时试图找出从我的服务器颁发证书的正确方法,我宁可购买Godaddy证书。 我发布了一个成功安装在某些客户端机器上的证书,但是正如我上面所说的那样,403 Access Forbidden。

有小费吗? 我真的迷失了,无法find更多的资源来实现我的目标。

你提到的文章似乎是一个粗略的,但正确的概述,做你正在寻找什么。 我不认为有更好的select。

您将不得不依赖Web服务器中内置的function,或者定制工具来解决您的问题。 我不相信有更容易或更多用户友好的select – 解决您的问题的所有工具和/或本地选项是在大致相同的难度。

您不需要获得GoDaddy证书。 首先,您可以免费创build自己的自签名证书(作为testing)。 一旦你得到的东西工作,那么你可以终于买了GoDaddy证书。 否则,你正在买东西,你不知道你会用…

另外, http://support.microsoft.com/kb/816794