msh*_*rir 5 iis ssl https ssl-certificate
我在 IIS 6 中有一个网站,其目录安全性设置为“需要安全通道 (SSL)”和“需要 128 位加密”。此外,客户端证书设置设置为“忽略客户端证书”。
当我在 Internet Explorer 和 Chrome 中点击https://servername/resource时,系统会提示我输入证书。我可以取消提示,资源就会加载,但我根本不想看到这个提示。我查看了网站内的虚拟目录和资源,它们都启用了忽略客户端证书设置。是否可能存在另一个设置(也许在元数据库中)覆盖网站的目录安全设置?
客户端证书与 SSL 证书不同。
客户端证书从客户端发送到服务器以证明其身份,而不是发送用户名和密码。
SSL 证书从服务器发送到客户端,以证明域名持有者的真实性。
这意味着“忽略客户端证书”选项不会以任何方式影响 HTTPS 连接。如果证书过期、自签名或由于某种原因不受信任,大多数浏览器都会提示。您可能正在使用自签名证书。
| 归档时间: |
|
| 查看次数: |
4635 次 |
| 最近记录: |