gpt4 book ai didi

asp.net - 仅需要文件夹的客户端证书

转载 作者:太空宇宙 更新时间:2023-11-03 14:33:50 24 4
gpt4 key购买 nike

目前我的应用程序在负载平衡器 (NetScaler) 下,它执行 SSL 卸载,所以我的应用程序在 http 中运行,但在外部是在 https 上。在 IIS 中仅绑定(bind) http:80。负载均衡器使用名为 *.mycert.com

的证书

现在我必须为我的应用程序 /Services 的特定文件夹要求客户端证书,但该证书是 myPeskyCert,与 *.mycert.com 非常不同。这是必要的,因为我必须尊重客户如何称呼我。

目前我正在关注以下答案:

Can IIS require SSL client certificates without mapping them to a windows user?

What is the difference between requiring an SSL cert and accepting an SSL cert?

,但以这种方式我的申请:

  1. 我必须进行 ssl 桥接,所以我必须在网络应用程序上绑定(bind) 443
  2. 以这种方式ALL我的应用程序呈现为 myPeskyCert

我必须如何处理 IIS 才能将我的应用程序显示为 *.mycert.com,但在请求文件夹/Services 时询问 myPeskyCert?

最佳答案

这是不可能的,证书必须引用整个站点绑定(bind)。

解决方法如下:

  • 将应用程序绑定(bind)到两个不同的 url 绑定(bind)
  • 在平衡器上,在两个不同的 url 上设置一个或另一个带有 ssloffload 的证书

关于asp.net - 仅需要文件夹的客户端证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49985289/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com