[英]IIS 6: client certs renewal of already 1:1 mapped client certs
如果iis6中用于映射的客户端证书已更新。 那我还必须更新映射(一对一映射!)吗?!?! 至少看起来是这样! 为什么这个? 公钥与过期证书中的公钥相同! 我会假设/认为iis 6正在使用公钥进行映射! 有人可以确认或澄清吗! 预先感谢,k。
不幸的是,身份验证不是根据密钥进行检查,而是根据所提供的证书进行检查。 因为它们拥有的映射证书不再有效(或与用于签署请求的证书不匹配),所以身份验证将不匹配。
可以将证书视为驾驶执照,将映射的证书视为为特定资源授权的驾驶执照列表。 如果您更新驾照,则还需要在列表中获取更新的驾照。
我相信Microsoft可以理解这一挑战,并且可以自动更新客户端证书映射,但是我不知道细节。
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.