2010-11-07 107 views
4

关于如何使用X.509证书通过HttpWebRequest客户端进行身份验证,但没有实际发送证书,因为服务器确实向客户端发送挑战以发送它。我如何配置一个ASP.NET MVC站点来为某些MVC操作需要X.509客户端证书?如何在ASP.NET MVC中要求X.509证书认证?

请注意,我已经在IIS中看到了X.509客户端身份验证配置,但我不想总是需要X.509 - 只是在某些操作上。

+0

我有同样的问题。这方面的进展如何? – DMCS 2010-12-28 19:43:08

+0

恐怕还没有。 – 2010-12-29 15:42:40

回答

1

AFAIAA,HTTPS握手总是由IIS/Windows处理,您不能从应用程序控制它。唯一可能的方法是让应用程序的特殊配置部分设置为需要客户端证书,其余部分不需要。然后,当您希望用户提交他/她的证书时,将它们重定向到特殊部分中的该页面(可能仅存储/验证接收到的证书并重新导回)。