我们有一个IIS 7托管站点,它需要客户端证书(双向ssl).不幸的是,我无法访问主机上的受信任证书存储,因此我被迫编写一个自定义http模块来验证证书。但是,我的模块从来没有机会进行身份验证,因为IIS不识别证书并以403.7错误进行响应。如何关闭客户端证书验证,同时仍然要求客户端提供它们?
发布于 2009-10-09 03:13:53
如果您没有访问证书存储的权限,这是否意味着您也没有IIS的管理员访问权限?
如果您确实有管理员访问权限,您能按优先级顺序将模块向上移动吗?模块运行的顺序很重要。
https://serverfault.com/questions/72145
复制相似问题