2009-12-02 28 views
0

si un certificat client utilisé pour le mappage dans iis6 est renouvelé. alors je dois renouveler le mapping (mapping un à un!) aussi?!?! au moins il en a l'air! pourquoi ça? la clé publique est la même que dans le cert expiré! je suppose/pense que iis 6 utilise la clé publique pour la cartographie! quelqu'un peut confirmer ou clarifier, s'il vous plaît! merci d'avance, k.IIS 6: renouvellement des certificats client des certificats client mappés 1: 1 déjà

Répondre

1

Malheureusement, l'authentification n'est pas vérifiée par rapport aux clés, mais plutôt par rapport au certificat présenté. Étant donné que le certificat mappé dont ils disposent n'est plus valide (ou ne correspond pas au certificat utilisé pour signer la demande), l'authentification échouera. Pensez à un certificat comme un permis de conduire et le certificat mappé comme une liste de permis de conduire autorisés pour une ressource particulière. Si vous renouvelez votre permis de conduire, vous devrez également obtenir votre licence mise à jour dans la liste.

Je crois que Microsoft comprend ce défi et a des moyens de mettre à jour automatiquement les mappages de certificats clients, mais je ne connais pas les détails.

+0

merci! oh c'est vraiment faible de microsoft .. sûrement, les mappings pourraient être mis à jour par programmation via un script ou un programme. mais .. si les clés sont toujours identiques alors le mapping pourrait fonctionner sans être renouvelé (techniquement). Je le pense, au moins. un beaucoup: 1 cartographie pourrait peut-être m'aider .. ou est-ce quelqu'un qui connaît une alternative/meilleure façon d'accomplir le renouvellement avec clientelets 1: 1 cartographié ?? – Kr15