我已经在Windows 10上的IIS(版本10.0.16299)中托管了一个站点。 我的网站必须在SSL下运行。当我的网站需要使用SSL运行时,出现错误 403-禁止访问:拒绝访问。
但是当我禁用必需的SSL时,我没有收到此类错误,一切正常。 但就我而言,必须使用必需的SSL连接。
IIS托管站点是一个简单的目录浏览站点。
如何将其与必需的SSL一起使用?
我在下面的链接中附加了跟踪根。
答案 0 :(得分:0)
我查看了您的FRT日志,错误消息为403.7-需要客户端证书。
很明显,您正在将客户端证书设置为必需。如果您的Web应用程序不需要客户端证书身份验证,则不需要 Require 。
如果仅想为https站点启用SSL,请选中需要SSL 并将客户端证书设置为忽略就足够了。
请记住,仅当您的Web应用需要从客户端传递客户端证书时,才需要将客户端证书设置为必需。
答案 1 :(得分:0)
这是与证书相关的问题,我们在受信任的根目录中安装了正确的证书即可解决。
答案 2 :(得分:0)
Configuration need to change on IIS
403的出现不仅是特定实例,它是IIS的配置部分,在大多数情况下,您可以从IIS本身解决该问题,IIS设置中可能存在一些限制级别,您可以检查托管站点的IIS,找到IP地址和域限制选项,并选中是否存在允许指定IP地址的条目,我们需要通过选中编辑功能设置... enter image description here来更新该条目,然后需要为未指定的用户选择访问权限客户:更早些时候可能是“拒绝”,而不是这个,我们需要允许enter image description here。进行这些更改后,如果您遇到我所描述的相同问题,则可以访问您的网址。