IIS SSL客戶端證書(忽略/接受/必須)之二——客戶端證書申請

【第三部分 客戶端證書申請】

1. 來到需要訪問站點的客戶端服務器,運行mmc。

clip_image001

下面是申請用戶證書的步驟,比較簡單沒什麼可以解釋的,直接看圖吧。

clip_image003

創建自定義請求。

clip_image005

下一步

clip_image007

clip_image009

模板選擇用戶。

clip_image011

屬性。

clip_image013

友好名稱寫需要使用證書的用戶名。

clip_image014

爲證書添加公用名。

clip_image015

clip_image016

下一步。

clip_image018

和上面服務器證書申請差不多重複了,不解釋了。

clip_image020

clip_image022

clip_image024

clip_image026

clip_image028

clip_image030

clip_image032

clip_image034

clip_image036

clip_image038

clip_image040

clip_image042

clip_image044

clip_image045

clip_image046

clip_image047

clip_image048

clip_image049

clip_image051

來看看這證書是否安裝好了。

clip_image053

在訪問一下試試

clip_image055

clip_image057

注意:此時我是使用其他賬戶而非administrator登陸的,因此和我計算機賬戶沒有直接關係。

思考:

1、 把自己的證書發導出別人用是否可以。

2、 通過網頁申請證書是否也可以實現。

3、 非同一個域的計算機訪問是否OK。

4、 通過域名訪問呢(多域名證書)。

5、 CA服務器中刪除證書,客戶端是否依舊可用。

 

未完,待續……

下一篇:IIS SSL客戶端證書(忽略/接受/必須)之三——思考驗證

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章