cuốn sách gpt4 ai đã làm

iis - Cách truy cập trang web bằng chứng chỉ ứng dụng khách

In lại Tác giả: Vũ trụ không gian Thời gian cập nhật: 2023-11-03 13:25:22 25 4
mua khóa gpt4 Nike

Tôi có trang web được lưu trữ trên IIS. Vấn đề chính của tôi là tôi chỉ muốn người dùng đã cài đặt chứng chỉ cụ thể mới có thể truy cập trang web. Tôi đã thử làm theo một số hướng dẫn nhưng không thể tìm thấy ai phụ trách cả phía máy chủ và phía máy khách vì tôi không thể làm cho nó hoạt động được.

Mình có vài thắc mắc về vấn đề chính:

  • Tôi nên sử dụng chứng chỉ nào (tên miền đã ký/tự ký trong IIS 7.5)? Tôi có quyền truy cập vào Dịch vụ chứng chỉ Active Directory nơi tôi có thể tạo các loại chứng chỉ (CA) khác, nhưng vấn đề là khi cố gắng nhập chúng vào IIS của mình ("chứng chỉ không thể được sử dụng làm chứng chỉ máy chủ ssl")

  • Tôi muốn sử dụng chứng chỉ CA, nhưng điều này có khả thi khi sử dụng IIS không? Hay tôi cần phải viết toàn bộ mã để kiểm tra xem người dùng có chứng chỉ chính xác không?

  • Khi tạo chứng chỉ cho một trang web (ví dụ: qua IIS).. làm cách nào để tạo chứng chỉ người dùng được chứng chỉ máy chủ tin cậy?

Như bạn có thể đã nhận thấy, tôi không chắc chắn cách thực hiện tất cả những điều này và thực sự cần sự giúp đỡ..

câu trả lời hay nhất

  1. Máy chủ nên sử dụng chứng chỉ máy chủ SSL. Chứng chỉ này phải ở dạng Việc sử dụng khóa mở rộng Có trong Xác thực máy chủ Sự mở rộng. Chứng chỉ máy chủ phải có SAN phần mở rộng (tên thay thế chủ đề), tên miền máy chủ dưới dạng tên DNS (ví dụ: somesite.com)
  2. Chứng chỉ CA phải được nhập vào kho lưu trữ gốc đáng tin cậy trên máy chủ và máy khách (tốt nhất là máy tính cục bộ).
  3. Chứng chỉ ứng dụng khách phải ở Việc sử dụng khóa mở rộng Chứa Xác thực ứng dụng khách 扩展。

Tất cả các chứng chỉ EndEntity (máy khách và máy chủ) phải có Điểm phân phối CRL, chứa URL của CRL do CA cấp. CRL phải có thể truy cập được đối với cả máy khách và máy chủ và phải luôn hợp lệ.

Bạn có thể sử dụng XCAVì mục đích đào tạo. Nó có GUI đẹp và theo mặc định, nó có các mẫu cho chứng chỉ CA, máy chủ SSL và máy khách SSL. Sau đó, bạn có thể mạo danh các chứng chỉ này trong Dịch vụ chứng chỉ Active Directory. Tài liệu và một số hướng dẫn có thể được tìm thấy đây .

Về iis - cách truy cập trang web bằng chứng chỉ ứng dụng khách, chúng tôi đã tìm thấy một câu hỏi tương tự trên Stack Overflow: https://stackoverflow.com/questions/33921903/

25 4 0
Chứng chỉ ICP Bắc Kinh số 000000
Hợp tác quảng cáo: 1813099741@qq.com 6ren.com
Xem sitemap của VNExpress