Я настроил веб-сайт WebAPI для использования HTTPS с сопоставлением сертификатов клиента IIS (ManyToOneMapping) для проверки подлинности сертификата клиента. Я отключил все типы аутентификации в IIS. Я сделал конфигурацию «много к одному» на IIS.
Но он работает с любым другим сертификатом, добавленным в доверенное хранилище сервера. Я обнаружил, что это из-за Owin. Я использую owin (аутентификация на предъявителя) для управления токеном et c. Но я думаю, что owin отменяет конфигурацию iis many to one. Вы знаете, как это отключить? Мне нужна аутентификация на основе токенов, поэтому я не могу ее удалить.