Оповещения Schannel не отправляются - PullRequest
1 голос
/ 12 июня 2019

Не удается получить сообщения оповещения SChannel для отправки клиенту при вызове моей службы WCF.

Я включил подробное ведение журнала предупреждений SChannel для средства просмотра событий, установив для DWORD «EventLogging» в редакторе реестра значение 0x0004 вместо 0x0001.

Мой IIS-сервер использует привязку HTTPS с использованием действующего сертификата. Я настроил параметры IIS SSL для Требовать SSL и Требовать сертификат клиента.

Ожидается, что клиент получит одно из предупреждений SChannel при определенных событиях, например, при использовании недействительных сертификатов, таких как bad_certificate, Certificate_revoked, Certificate_expired. Текущий результат заключается в том, что канал SChannel всегда успешно устанавливает соединение, игнорируя эти проверки. Например, указанное ниже событие записывается, когда клиент использует поврежденные, просроченные, отозванные сертификаты: Рукопожатие сервера TLS успешно завершено. Согласованные криптографические параметры являются следующими.

Event Viewer

...