用户手册
[返回]
9. 如何进行客户身份认证?
首先将根证书安装到服务器本地计算机上。
以IIS5为例,正确设置服务器证书
一般情况下是在程序代码中验证客户证书,如果用户比较少,可以采用如下方法。
从中国数字认证网申请一个“客户身份验证证书”。然后导出客户证书,注意:不要导出“私钥”,导出时选择“Base64 编码 X.509”格式。
打开Web站点的“属性”页,选择“目录安全性”标签,鼠标单击“匿名访问和安全控制”中的“编辑”按钮。
不选“匿名访问”,鼠标单击“确定”按钮。
回到Web站点属性页,鼠标单击“安全通信”中的“编辑”按钮,选择“申请安全通道”,“申请客户证书”,“启用客户证书映射”,鼠标单击“编辑”按钮。
鼠标单击“添加”按钮。
为客户证书选择帐户和密码,鼠标单击“确定”,完成证书映射。
访问需要客户证书的服务器时,浏览器提示您出示要您的客户证书。