【问题标题】:403 - Forbidden: Access is denied, certificates issue in IIS7403 - 禁止:访问被拒绝,在 IIS7 中颁发证书
【发布时间】:2014-02-23 18:27:08
【问题描述】:

我在运行 IIS7 的 Web 服务器上安装了更新的 SSL 证书。

安装后,我将网站绑定应用到 443 端口。

我的应用程序也使用客户端证书,因此我将 SSL 设置更改为需要“客户端证书”。

客户端和 SSL 服务器证书都有效,但我仍然无法访问我的应用程序。我得到的错误是:

403 - 禁止:访问被拒绝。

我也在 IIS 角色设置中启用了客户端证书映射,但仍然没有摆脱这个 403 错误。

我猜客户端证书无法与服务器证书握手。请帮忙!

【问题讨论】:

    标签: ssl client certificate


    【解决方案1】:

    今天发现了最简单的解决方法。在您的应用程序的 IIS 中,转到编辑绑定并更改您的端口号。 443 到 4431 或 44301。您想要的任何变化。在您的客户端计算机中,使用新端口号输入新 URL,您将建立与应用程序的新连接。确保将 IIS 应用程序的 SSL 设置设置为“接受”而不是“要求”。这意味着当弹出窗口要求您选择证书时,您可以单击“取消”,您只需点击“取消”,仍然可以点击该站点。没有 403 错误。

    不要花费数小时试图弄乱您的证书存储,只需更改 IIS 服务器上的端口即可。

    【讨论】:

    • 但这不是要求。
    【解决方案2】:

    在证书存储中验证所有服务器证书和客户端证书及其权限层次结构都可用。

    还要交叉检查下面的设置

    应用程序身份验证:匿名 应用程序 SSL 设置:需要 SSL/接受 ApplicationHost.config:在 iisClientCertificateMappingAuthentication 下启用 OnetoOneMapping 还添加了与服务帐户映射的 base64 证书

    另外,根据我过去的经验,我们需要确保我们有如下帖子中提到的 SChannel 注册表设置。 https://support.microsoft.com/en-us/kb/2464556

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-06-12
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多