client-certificates相关内容

IIS是否进行SSL证书检查或是否必须进行验证?

我将IIS设置为仅接受具有SSL证书的客户端连接。我在IIS上运行WCF服务。我在服务器可信CA中有一个证书颁发机构。 现在,当客户端连接到服务时,IIS是否验证客户端证书是否由我的一个受信任的CA颁发?或者我是否必须在我的WCF服务中进行验证? 此外,如果我希望服务仅接受来自某个特定CA的连接(并非所有我信任的CA,只有一个),我是否必须在服务代码中进行验证? 解决方案 如果您将 ..
发布时间:2018-07-17 15:30:22 服务器开发

IIS是否需要SSL客户端证书而不将其映射到Windows用户?

我希望能够将SSL客户端证书映射到ASP.NET Identity用户。我希望IIS尽可能多地完成工作(协商客户端证书并确认它是由受信任的CA签名),但我不希望IIS将证书映射到Windows用户。客户端证书被传递到ASP.NET,在那里它被检查并映射到ASP.NET身份用户,该用户被转换为ClaimsPrincipal。 到目前为止,我能够让IIS将客户端证书传递给ASP.NET的唯一方法 ..
发布时间:2018-07-17 14:56:32 C#/.NET

相互证书身份验证失败,错误403.16

我正在使用Windows Server 2012和IIS 8.5。我为网站设置了SSL,SSL设置为:需要并且需要客户端证书。 我发送给服务器的客户端证书已经发布由一个自签名的权威机构(我们称之为MyCompany CA)。 MyCompany CA证书已成功安装在本地计算机帐户 - 受信任的根证书颁发机构中。它的到期日期是2039,客户端证书的到期日期也是如此。 但是,通过所有这些设 ..
发布时间:2018-07-17 14:44:38 服务器开发

在初始握手期间使IIS需要SSL客户端证书

我正在尝试将IIS网站配置为需要SSL客户端证书。该网站在IIS 6和7中都设置了,虽然我对使其适用于7更感兴趣。我在IIS中设置了require客户端证书属性,它通过Web浏览器访问网站时工作正常,但是Java-基于客户端无法访问它。 我认为问题是IIS在初始SSL握手期间没有请求客户端证书。相反,它会协商正常的SSL连接,检查资源是否需要客户端证书,如果是,则启动请求客户端证书的新SSL ..
发布时间:2018-07-17 14:42:24 服务器开发

在python中将服务器证书添加到CA_BUNDLE

我正在使用请求通过https与远程服务器通信。目前我还没有验证SSL证书,我想解决这个问题。 在请求文档中,我发现: 您可以通过证书 可信CA来验证路径到CA_BUNDLE文件。此可信CA的列表也可以通过 指定REQUESTS_CA_BUNDLE环境变量。 我不想使用系统的证书,但要生成我自己的商店。 到目前为止,我正在使用ssl.get_server_certific ..
发布时间:2018-07-10 18:45:38 Python

WCF - 在HTTPS情况下,HTTP.SYS未正确配置证书。适用于Charles代理运行

这似乎是一个常见的错误(还有其他类似问题的帖子) - 但是,我已经浏览了所有这些帖子和MSDN文章( https://docs.microsoft.com/en-us/dotnet/framework/wcf/feature-details/working - 带证书)。 场景:尝试使用HTTPS端点访问服务。 在代码中设置客户端证书(证书正确加载)。 至于服务器证书,我已经尝试了以下两个选 ..
发布时间:2018-07-10 18:36:28 其他开发

Windows 8电话客户端证书HTTPS身份验证

我正在尝试使用我正在开发的Windows 8 Phone应用程序中的客户端证书访问安全的HTTPS服务器。这根本不起作用,这使我尝试从标准Web浏览器访问HTTPS服务器,但它也不起作用。我不知道Internet Explorer是否可以处理客户端证书。如果它不处理它们,我会对c#.NET的一些示例代码非常感兴趣,它可以在Windows 8 Phone上运行,并且能够通过HTTPS为Web服务提供 ..
发布时间:2018-07-10 18:02:34 其他开发

使用AWS API Gateway的客户端证书

我正在尝试为aws api网关和我的服务器之间的通信实现相互身份验证。我想使用亚马逊提供的客户端证书进行身份验证。我知道我的服务器配置正确,因为之前我使用的是lambda函数,并且相互认证正常。 我已导出(.PEM)证书并将其添加到信任库中。我已将Jetty服务器配置为使用该信任库进行身份验证。我已将client-auth设置为:need。我知道我的服务器设置正确,因为它与我自己实现的相互S ..

Google Chrome中的ERR_SSL_CLIENT_AUTH_SIGNATURE_FAILED

我有一个使用SSL客户端证书授权的网站。 所有客户端证书均使用OpenSSL生成并且是自签名的。所有网页浏览器都可以使用,但推荐使用的是Google Chrome浏览器,因为它使用与IE相同的SSL仓库,因此安装证书非常容易(点击 - 密码完成!)。 在Google“Chrome 29.0.1547.57 m”上次更新后,无人可以访问我的网络服务器,甚至是我。 仅限Google chrome ..
发布时间:2018-05-07 20:21:13 其他开发

获得“远程证书根据验证过程无效”当SMPT服务器有一个有效的证书

这似乎是一个常见的错误,但是当我找到一个解决方法(见下文)时,我无法确定我得到的原因。 我正在将SMTP功能写入我们的应用程序,我正在尝试将SSL功能添加到我们已经拥有的工作SMTP中。 我正在使用我们的公司的MS Exchange服务器,并启用了特定的webmail选项。我可以通过我的代码内部发送电子邮件,而不是通过匿名认证我的连接和匿名发送,但是由于我们的公司政策,这些电子邮件不会 ..
发布时间:2017-08-08 21:39:06 C#/.NET

调试SSL握手

如何调试ssl握手,最好使用curl? 我想使用客户端证书解决每个目录身份验证。 提前感谢 解决方案 我已使用此命令排查客户端证书协商问题: openssl s_client -connect .com:443 -prexit 输出可能包含“可接受的客户端证书CA名称”来自服务器的CA证书,或者如果服务器不总是需要客户端证书,则可能是“没有发送客户端证 ..
发布时间:2017-03-05 22:58:58 Linux/Unix

如何在Cocoa中使用WebView连接客户端证书?

我尝试连接到需要客户端证书的服务器。 因此,浏览此服务器时发生的正常事件流程是Web浏览器(Safari和Chrome浏览器)提示用户选择证书并重试操作。 那么如何在Cocoa项目中的嵌入式WebView中实现呢? 到目前为止,我发现在 didFailProvisionalLoadWithError 方法中引发错误: - (void)webView:(WebView *)sen ..
发布时间:2016-12-07 18:01:01 其它移动开发

限制访问服务器到iPhone应用程序

我正在建立一个客户端/服务器iPhone游戏,我想让第三方客户端访问服务器。这有两个原因:第一,我的收入模式是销售客户和提供服务,第二,我想避免客户的扩散,促进作弊。 我在rails中编写服务器的第一个版本,但我考虑在某个时候移动到erlang。 我正在考虑两种方法: 用户名“(例如,GUID),并用应用程序随附的秘密对其进行哈希(SHA256或MD5),并将结果用作”密码“。当 ..

iPhone客户端证书

我想验证我所撰写的应用程式是否在iPhone上执行。什么是 完美的是这样:苹果公司SSL证书到每个iphone可以通过接收服务器认证。 我还没有开始研究这个,我会更新我发现的任何东西。 UPDATE: 这里是一些Apple证书和钥匙串文档。所以: 在iPhone操作系统中,Keychain Services在授予访问钥匙串的权限之前检查应用程序的签名,它自己的钥匙串项(可能除 ..
发布时间:2016-11-15 19:15:02 移动开发

以编程方式或声明方式为IIS中的单个asp.net页面请求客户端证书

标题很多说,我已经推出了一个带有SSL证书的IIS 7网站,现在愿意为单个页面设置“SSL设置/客户端证书/接受”,但以编程方式或声明方式设置。我发现一个方法使用IIS管理器,但由于一些基础设施的限制,我们需要能够配置它,而无需访问IIS管理器。 任何 非常感谢。 解决方案 可以帮助吗? http://msdn.microsoft.com/en-us/library/aa ..
发布时间:2016-11-15 19:14:18 C#/.NET

https客户端证书注销/重新登录

我有一个使用ssl证书认证的网站。 如何强制Web浏览器从服务器再次询问要使用的证书? 这将是可用于注销,但在这里的用例是切换用户身份。 我记得有关指导用户到一个页面有ssl设置 我的设置使用apache mod-ssl,但也欢迎IIS解决方案。 更新: 我特别询问服务器端:如何在要求客户端证书但拒绝所有证书的同一主机名上设置URL。 对于Firefox, javas ..
发布时间:2016-11-15 18:58:21 IT认证