2009-12-02 183 views
0

如果更新用於在iis6中映射的客戶端證書。那麼我必須更新映射(一對一映射!)呢?!?! 至少它看起來如此!爲什麼這個?公鑰與過期證書中的公鑰相同! 我會假設/認爲iis 6正在使用公共密鑰進行映射! 有人可以確認或澄清,請! 在此先感謝, k。IIS 6:客戶端證書已更新1:1映射客戶端證書

回答

1

不幸的是,驗證不是針對密鑰進行檢查,而是針對所提供的證書進行的。由於他們擁有的映射證書不再有效(或與用於簽署請求的證書不匹配),因此身份驗證將無法匹配。

想象一個證書,如驅動程序的許可證和映射的證書,如授權給特定資源的驅動程序許可證列表。如果您更新駕駛執照,您還需要在列表中獲取更新的許可證。

我相信微軟明白這一挑戰並有辦法自動更新客戶端證書映射,但我不知道細節。

+0

謝謝!哦,從微軟真的很弱..當然,映射可以通過腳本或程序以編程方式更新。但是..如果鍵仍然是相同的,那麼映射可以工作而不需要更新(技術上)。至少我是這麼認爲的。許多:1映射也許可以幫助我......或者在這裏有人誰知道替代/更好的方法來完成1:1映射客戶端更新? – Kr15 2009-12-02 12:21:29