IIS 6: клиентские сертификаты обновляют уже сопоставленные клиентские сертификаты 1: 1 - PullRequest
0 голосов
/ 02 декабря 2009

, если сертификат клиента, который используется для сопоставления в iis6, обновляется. тогда я должен возобновить отображение (отображение один в один!) также?!?! по крайней мере, это выглядит так! почему это? открытый ключ такой же, как в сертификате с истекшим сроком действия! я предположил бы / думаю, что iis 6 использует открытый ключ для отображения! может кто-нибудь подтвердить или уточнить, пожалуйста! заранее спасибо, к.

1 Ответ

1 голос
/ 02 декабря 2009

К сожалению, аутентификация проверяется не по ключам, а по представленному сертификату. Поскольку сопоставленный сертификат, который у них есть, больше не действителен (или не соответствует сертификату, используемому для подписи запроса), проверка подлинности не будет соответствовать.

Думайте о сертификате как о водительских правах, а сопоставленный сертификат - как о списке водительских прав, разрешенных для конкретного ресурса. Если вы продлите свои водительские права, вам также нужно будет получить обновленную лицензию в списке.

Я считаю, что Microsoft понимает эту проблему и имеет способы автоматического обновления сопоставлений сертификатов клиентов, но я не знаю подробностей.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...