一对一(IIS证书映射验证).note

noteId: E96D2E166FCC4C7E89B95045C21207E9 · 原始路径:/ALL/Windows - B模块/服务配置/IIS (Web服务 + FTP)/IIS 身份验证(身份验证合集)/一对一(IIS证书映射验证).note · 图片:24 · 附件待处理:0

 
 
 
需要将用户的证书公钥导出(不要导出私钥)
 
先关闭 多对一:
 
 
Win + R 打开 certmgr.msc
点击导出
 
 
选择不导出私钥:
 
 
选择 Base64编码:
 
 
选择路径,自定义一个名称,不用输入扩展名(会自动补全):
 
 
 
将导出的证书公钥 格式改为 .html:
 
 
双击打开,在浏览器中访问:
将内容全部复制:
 
 
然后创建一个记事本(.txt格式文件):
 
 
将复制的内容粘贴:
 
 
然后去掉开头和末尾:
 
 
· 去掉多余的空格:
按 Ctrl + H,将 空格 替换成 空 :
 
 
再次将其复制:
 
 
打开 配置编辑器:
 
 
 
 
点击添加:
 
 
将刚刚复制的公钥粘贴:
 
 
然后输入用户名和密码:
 
 
退出集合编辑器,点击应用:
 
 
使用 Administrator 用户进行访问:
 
访问成功:
 
 
使用其它用户尝试进行访问:
 
 
访问失败,配置成功!
 
想要配置允许多个用户访问就需要 一个一个用户去导公钥