2017-06-22 113 views
0

我在IIS 8.5,Windows Server 2012 R2中設置了一個站點。IIS多對一證書,無需SSL

該網站需要使用多對一證書來驗證客戶端。

我的問題是你可以在不需要SSL的網站上使用多對一的證書安裝(即不使用SSL)嗎?

我希望所有用戶在安裝證書之前都能看到401屏幕,但目前情況並非如此。我想知道是否因爲我還沒有安裝SSL。

回答

0

客戶端證書身份驗證需要SSL並且它是必需的。當SSL handshake發生時,會發送客戶端證書。在IIS設置中,如果選擇「需要」以要求客戶端證書。然後,您還必須啓用Require SSL。

MSDN

如果希望所有客戶端驗證他們的身份,你必須指定 所需的客戶端證書。如果某些客戶端在沒有首先驗證其身份的情況下可以訪問 內容,則必須指定接受 客戶端證書。

但是,無論您選擇接受還是要求,SSL都是強制性的。