即使设置为忽略,IIS 仍请求证书

msh*_*rir 5 iis ssl https ssl-certificate

我在 IIS 6 中有一个网站,其目录安全性设置为“需要安全通道 (SSL)”“需要 128 位加密”。此外,客户端证书设置设置为“忽略客户端证书”。

当我在 Internet Explorer 和 Chrome 中点击https://servername/resource时,系统会提示我输入证书。我可以取消提示,资源就会加载,但我根本不想看到这个提示。我查看了网站内的虚拟目录和资源,它们都启用了忽略客户端证书设置。是否可能存在另一个设置(也许在元数据库中)覆盖网站的目录安全设置?

Nex*_*xus 1

客户端证书与 SSL 证书不同。

客户端证书从客户端发送到服务器以证明其身份,而不是发送用户名和密码。

SSL 证书从服务器发送到客户端,以证明域名持有者的真实性。

这意味着“忽略客户端证书”选项不会以任何方式影响 HTTPS 连接。如果证书过期、自签名或由于某种原因不受信任,大多数浏览器都会提示。您可能正在使用自签名证书。

  • 这根本就没有回答问题啊! (2认同)