2009-09-17 69 views
4

我在IIS7中创建了一个自签名证书。然后,我将该证书导出到.pfx,然后将其安装在客户端计算机的IE浏览器中。然后,我在服务器的IIS配置上设置“需要客户端证书”。当我尝试使用IE访问该站点时,会出现一个对话框供我选择证书,但是,该对话框中没有证书。当我点击“确定”而没有选择任何证书时,我得到一个403禁止错误。我该如何做这项工作?提前感谢帮助。如何使用自签名证书在IIS7中启用相互SSL?

回答

1

如果您不设置“需要客户端证书”,会发生什么情况?如果您收到“存在问题...”页面。然后有一些问题与Internet Explorer不信任您的证书。如果它不相信它,它不会用它来验证(我认为)。

+0

似乎自签名证书与IE有这些问题,因为没有证书颁发机构。一旦我创建了证书颁发机构并将其添加到我的可信任证书存储区中。有效。但是,当我将自签名证书添加到我的可信证书时,它不起作用。 – 2009-12-05 20:31:41