设置双向SSL并信任来自root颁发者的所有证书

时间:2012-11-18 16:30:14

标签: ssl iis-7 ssl-certificate certificate

我必须在一些笔记本电脑上放置双向ssl,每台笔记本电脑都有自己不同的证书。在服务器上,我必须配置IIS7以信任来自颁发者的所有客户端证书,以便接受不同的证书。我已将IIS7站点设置为“require ssl” - “需要客户端证书”。我已经在已配置为使用从GoDaddy获得的证书的域上获得了单向SSL,并且运行良好。当我尝试使用双向ssl时,我无法使其正常工作。

有问题的发行人​​是公司本身,因此他们会发行自己的证书。

到目前为止,我的客户给了我以下内容:

  • 发行公司的Root .cer
  • 包含ROOT,SUBONE和Test.cer客户端的链接.p7b文件
  • 来自我在SUBONE发布的开发机器上生成的CSR的Test.cer

我的问题是 - 我在哪里放置所有内容,以及我需要哪些设置来配置它才能正常工作?

(客户端:Win7,服务器:2008Server,IIS7 - 所有最新版本)

0 个答案:

没有答案