繁体   English   中英

如何仅从特定CA请求客户端证书

[英]How can I request a client certificate only from a particular CA

是否可以请求仅由特定CA(证书颁发机构)颁发的客户端证书? 该站点使用的是IIS 7.5,并且按照本文( http://ondrej.wordpress.com/2010/01/24/iis-7-and-client-certificates/)为我们分配了客户端证书。 CTL似乎对此没有任何影响,因为服务器将始终发布所有可接受的CA名称,无论它们是否在CTL中。 http://blogs.msdn.com/b/saurabh_singh/archive/2007/12/07/certificate-trust-list-not-being-honored-by-iis-5-0-6-0-7-0。 ASPX

  • 在服务器上以管理员身份运行MMC。
  • 添加证书加载项,选择计算机帐户。
  • 在每个子文件夹中,对于每个证书,您都不想包括在内:
    • 如果预期目的具有或包含客户端身份验证:
      • 右键单击证书
      • 确保选中“仅启用以下用途”
      • 取消选中“客户端身份验证”
      • 单击确定。

我必须在两台服务器上对400多个证书执行此操作……两次(因为GPO覆盖了我的设置)。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM