2009-12-02 169 views
0

如果更新用于在iis6中映射的客户端证书。那么我必须更新映射(一对一映射!)呢?!?! 至少它看起来如此!为什么这个?公钥与过期证书中的公钥相同! 我会假设/认为iis 6正在使用公共密钥进行映射! 有人可以确认或澄清,请! 在此先感谢, k。IIS 6:客户端证书已更新1:1映射客户端证书

回答

1

不幸的是,验证不是针对密钥进行检查,而是针对所提供的证书进行的。由于他们拥有的映射证书不再有效(或与用于签署请求的证书不匹配),因此身份验证将无法匹配。

想象一个证书,如驱动程序的许可证和映射的证书,如授权给特定资源的驱动程序许可证列表。如果您更新驾驶执照,您还需要在列表中获取更新的许可证。

我相信微软明白这一挑战并有办法自动更新客户端证书映射,但我不知道细节。

+0

谢谢!哦,从微软真的很弱..当然,映射可以通过脚本或程序以编程方式更新。但是..如果键仍然是相同的,那么映射可以工作而不需要更新(技术上)。至少我是这么认为的。许多:1映射也许可以帮助我......或者在这里有人谁知道替代/更好的方法来完成1:1映射客户端更新? – Kr15 2009-12-02 12:21:29