【问题标题】:IIS MVC/WCF Certificate authentication on specified pages指定页面上的 IIS MVC/WCF 证书身份验证
【发布时间】:2017-08-08 06:56:43
【问题描述】:
我面临的问题是我只希望客户端(最终用户)在 MVC/WCF 应用程序的指定页面上提供证书。
当我设置 IIS 选项“客户端证书 = 接受”时,站点在浏览时总是需要证书,在将选项设置为“必需”时不应该这样吗?
谷歌搜索了一段时间,但 web.config 配置覆盖 IIS 证书检查并且只在某些页面上进行证书检查并没有出现很多结果。
简单来说,我想要完成的是:
- 用户浏览首页
- 阅读一些新闻文章
- 转到需要身份验证的页面
- 让用户/客户端出示证书
- 接下来我将以编程方式对证书进行一些检查(这一点我已经解决了)
我没有提供任何代码,因为我没有任何代码,我拥有的只是 IIS 中的证书选项。
【问题讨论】:
标签:
c#
asp.net-mvc
wcf
authentication
iis
【解决方案1】:
想出了答案。
位置标记并在 applicationHost.config 中允许覆盖“访问”部分
applicationHost.config
<section name="access" overrideModeDefault="Allow" />
应用程序 web.config
<location path="PathToSvcFile.svc">
<system.webServer>
<security>
<authentication>
<anonymousAuthentication enabled="true"/>
</authentication>
<access sslFlags="Ssl, SslNegotiateCert"/>
</security>
</system.webServer>