[IIS6] Client Side Certificate, hoe zonder CertSrv?

Pagina: 1
Acties:

  • WHiZZi
  • Registratie: Januari 2001
  • Laatst online: 12:35

WHiZZi

Museumdirecteurtje

Topicstarter
Na lang zoeken en speuren ben ik er nog niet achter hoe ik dit voor elkaar krijg.

De situatie:
Windows 2003 WEB en IIS6 (duh). Het bedrijf waar ik voor werk heeft een website gemaakt en daaronder valt een forum. Geen probleem so far.

Nou wil de klant (Bedrijf X) dat het forum wordt afgeschermd door een Client Side Certificate. Tot zover ook nog geen probleem (dacht ik). Installeer die Microsoft Certificate Management en laat de klanten van Bedrijf X gewoon een certificaat aanvragen via http://website/CertSrv

Helaas, Bedrijf X kan (of wil) geen extra software installeren. Wat ze willen is dus 1 certificaat die ze kunnen uitreiken aan hun klanten (desnoods per mail) waarmee ze dus op dat forum kunnen komen.

Het forum is het probleem niet, laat dat duidelijk zijn. Ik kan ook wel een beschrijving maken hoe ze een website kunnen afschermen door een client-side-cert. Maar de grote vraag is, hoe kan ik zo'n certificaat maken (of kopen) die voor alle klanten (van bedrijf X) werkt. Dit certificaat moet zowel onder IE als onder FireFox kunnen werken.

HomeComputerMuseum - Interactief computermuseum waar wij de geschiedenis van de thuiscomputer preserveren. Centraal gelegen in de Benelux.


Verwijderd

Een optie is om door middel van SelfCert.exe een certificaat aan te maken op die IIS website, dit daarna te exporteren en dan heb je je certificaat.
Ik zou toch via de CA service werken, en het certificaat gewoon als een .cer exporteren. Dan heeft het bedrijf het certificaat dat ze eventueel per mail kunnen versturen. hou er rekening mee dat outlook standaard de .cer extensie wilt blokkeren.