IIS SSL客户端证书(忽略/接受/必须)之三——思考验证(3)

Technorati 标记: IIS, CA, 证书, SSL, 客户端证书, 夏明亮

【三:CA服务器中删除客户端证书(CA),客户端可用?】

1.在CA Server中吊销刚颁发的客户端证书。

clip_image001

clip_image003

clip_image005

2.测试使用已经被吊销的客户端证书访问WEB Site。

clip_image007

clip_image009

证明:删除CA服务器中的证书后,客户端证书依然可用。

【四:证明客户端证书注册时不写friendly name是否正常?】

1.申请客户端证书。

clip_image011

clip_image013

clip_image015

clip_image017

2.Name随便写。

clip_image019

3.提交。

clip_image021

clip_image023

4.手动颁发证书。

clip_image025

5.安装证书。

clip_image027

clip_image029

clip_image031

6.测试使用新证书访问WEB站点。

clip_image033

7.我使用的不是test账户访问WEB服务器。

clip_image035

证明:客户端证书与用户使用的用户名没有直接关系,仅需要保证用户有一张存储有私钥的证书(当然必须是与WEB服务器证书相同颁发机构颁发的。)即可。

 

 

好了,本系列到此结束;码字不易,求点赞以资鼓励。^_^

你可能感兴趣的:(style,证书,客户端,target,blank)