2012-02-15 5 views
1

OpenRastaサービスのPKI認証(x.509証明書を要求する2ウェイSSL)の実装を検討しています。
これについてどうやったらいいですか?
ありがとうOpenRastaのPKI認証

答えて

2

私はあなたがHttpListenerのホスティングを使用していると仮定します。

SSL /クライアント証明書を有効にするには、httpcfgによって設定されます。

http://msdn.microsoft.com/en-us/library/ms733791.aspxに情報があります。具体的には、クライアント証明書でSSLを有効にする必要があります。

httpcfg set ssl -i 0.0.0.0:8012 -h 0000000000003ed9cd0c315bbb6dc1c08da5e6 -f 3 

このツールを使用できるプラットフォームでは、 -uはあなたのip/portです。クライアント証明書をWindowsアカウントにマップするので、おそらく-f 3が必要ですが、-f 2は認証の設定を気にせずにトランスポートセキュリティを実行します。 -hは、宛先サーバーの証明書ストアにインストールする必要がある証明書のサムプリントです。通常のWindows管理ツールで確認できます。あなたはすぐに働いたhttp://httpsysconfig.codeplex.com/

+1

でのHTTP.sysを制御できるようにするツールもあります

は、私がしなければならなかったすべては、HTTPSに変更し、エンドポイントの接頭辞である:上記の2 F //および使用オプション。 – KlsLondon

関連する問題