Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[IIS7 & SSL] negeren key usage van client certificaat

Pagina: 1
Acties:

  • MagicTempest
  • Registratie: Maart 2001
  • Laatst online: 12:50
Voor een specifieke webapplicatie hebben wij de situatie waarin een loadbalancer de enige is die direct verbinding mag maken met de webserver. Hiervoor heeft de loadbalancer een certificaat gekregen en stellen we IIS in op require client certificate.

Helaas werkt dit niet. Na onderzoek is gebleken dat het certificaat dat de loadbalancer gebruikt als Enhanced Key Usage alleen Server authentication heeft staan, en niet client authentication. Volgens het team dat verantwoordelijk is voor de loadbalancer is het een te grote impact om het huidige certificaat te vervangen voor een andere en moet de IIS server maar zo geconfigureerd worden dat het niet meer let op de key usage en dus het certificaat accepteert.

Nu ben ik aan het zoeken geweest of het uberhaupt mogelijk is om IIS deze enhanced key usage te laten negeren, maar ik kan het tot nu toe nog niet vinden. Wellicht dat jullie weten of dat uberhaupt kan.

Life is like spaghetti. It's hard until you make it. - Tommy Cash -


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Volgens mij is wat jij wil niet mogelijk, IIS vereist specifiek dat Client Authentication attribuut...

[ Voor 4% gewijzigd door sanfranjake op 28-09-2010 15:54 ]

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • MagicTempest
  • Registratie: Maart 2001
  • Laatst online: 12:50
Ik ben er ook bang voor, maar het zou het leven wel een stuk makkelijker maken als het wel kon.

Life is like spaghetti. It's hard until you make it. - Tommy Cash -