Windows Server 2008 R2のIIS7.5のSSLサーバー証明書設定に関する手順はあまり見かけない。
(質問)
SSL設定でクライアント証明書をインストールしているPCのみアクセスさせたい
SSL証明書は自己証明書ではなくRapidSSLを取得しサーバへインストールしました。
クライアントからは https://ドメイン名 で警告も出なくSSL接続できています。
ここで該当するサイトより「SSL設定」→「SSLが必要」、「クライアント証明書」が「必要」
しました。
クライアントからアクセスしますと(windows7 IE9)
「Web サイトによってこのページの表示を拒否されました」
になってしまいますので
クライアントブラウザのオプションで「コンテンツ」→「証明書」→「インポート」で
SSL証明書をインストールしました。
しかし状況はかわりません。
「SSL設定」→無視」「受理」でアクセスできます。しかし証明書の有無に関係なくなってしまうためしたくありません。
その他環境
サーバ側
IISクライアント証明書のマッピングのみインストール
クライアント側
SSL証明書をインストール時に「中間証明機関」とう選択しウィザードは完了しますが
「個人」「他の人」に入っているのが確認できました。
サーバやクライアントでなにか追加設定が必要でしょうか?いろいろ調べてみたのですがよろしくお願いします。
---------------------------------------
(回答)
「クライアント証明書認証」などの単語で検索すれば、いくらか情報がヒットするかもしれませんが、確かにIIS7に関する手順はあまり見かけませんでした。
手順としては以下のような感じのはずですが。
http://d.hatena.ne.jp/replication/20100802/1280928631
MSページ
http://technet.microsoft.com/ja-jp/library/cc732230(WS.10).aspx
http://technet.microsoft.com/ja-jp/library/cc771043(WS.10).aspx
http://technet.microsoft.com/ja-jp/library/cc753983(WS.10).aspx
http://social.technet.microsoft.com/Forums/ja-JP/iis7ja/thread/7d17ceed-0a91-4619-a068-0c9a207e8302/#db58cbfc-2700-462f-87b7-d24ccb3f2839
[0回]
PR