ID do artigo: 907274 - Última revisão: segunda-feira, 3 de dezembro de 2007 - Revisão: 1.3 Certificados de cliente e IIS
Coluna de voz de suporte do IISCertificados de cliente e IISpara personalizar esta coluna às suas necessidades, queremos convidá-lo para enviar suas idéias sobre tópicos que interessam a você e problemas que você deseja ver abordados artigos do Knowledge Base no futuro e colunas de voz de suporte. Você pode enviar suas idéias e comentários usando o formulário Ask For It (http://support.microsoft.com/common/survey.aspx?scid=sw;en;1176&p0=&p1=&p2=&p3=&p4=) . Há também um link para o formulário na parte inferior desta coluna.Nesta páginaIntroduçãoHello. Meu nome é David Dietz e tenha sido suporte Microsoft (IIS) nos últimos seis anos. No decorrer de neste momento, um tópico que foi um desafio para muitos administradores da Web é certificados de cliente. Neste artigo, será vá sobre algumas noções básicas de certificados de cliente e tente fazer algum sentido do que eles são para e o que eles podem fazer.Alguns dos erros de concepção vemos regularmente são:
Cliente certificados são emitidos para um usuário por uma autoridade de certificação. Elas consistem na parte da chave pública do certificado e uma chave particular que é mantida somente pela entidade ao qual o certificado é emitido. A autoridade de certificação pode ser uma organização pública conhecida que fornece serviços de certificados como parte de seus negócios, ou pode ser um servidor interno que usa somente sua empresa. Em ambos os casos, o certificado de cliente terá determinadas informações que identifica o usuário individualmente ou como parte de um grupo. No IIS, você tem a opção de ignorar, aceitando ou exigir certificados de cliente quando um usuário acessa recursos no servidor. Ignorar certificados simplesmente significa que você não os estiver usando, não solicitará o cliente um e descartará um se ele for enviado para seu servidor. Se você optar por aceitar certificados, o servidor solicitará um certificado, mas não necessariamente negará acesso se um certificado não for fornecido. Se os necessários certificados de cliente, o usuário deve fornecer um certificado válido ou o usuário receberá uma mensagem de erro. Para um certificado funcione corretamente, certos requisitos devem ser atendidos no servidor e o cliente. Cada lado possui uma lista de autoridades de certificação raiz que eles confiam. Quando o servidor solicita um certificado, a solicitação inclui uma lista de autoridades de certificação que o servidor confia. O cliente, em seguida, compara essa lista para a lista de autoridades de certificação que o cliente confia e cria uma lista das que corresponde ao. Em seguida, o cliente compara essa lista para os certificados de cliente possui e determina que, se houver, certificados tem sido emitidos por autoridades de certificação que o cliente e o servidor confiam. Dependendo do cliente, você poderá ver uma lista de certificados para escolher se houver mais de uma autoridade de certificação confiam em ambos os lados. O cliente, em seguida, envia a parte pública do certificado para o servidor. Neste ponto, o servidor geralmente verifica para garantir que o certificado é válido e, se nenhum mapeamento é executado, as comunicações entre o cliente e o servidor podem continuar. Isso é a funcionalidade mais básica de certificados de cliente. Neste ponto, o servidor sabe apenas que o cliente tem um certificado válido. Aqui é onde as coisas ficam interessantes. O servidor pode ser configurado para fazer um mapeamento de certificado a uma conta de usuário. Isso pode ser um mapeamento um-para-um, onde o certificado específico é mapeado para uma conta de usuário único ou um mapeamento de muitos-para-um, onde o servidor usa determinados campos nas informações de certificado para mapear qualquer certificado correspondente para uma conta de usuário designado. Quando um mapeamento é usado, o certificado permite que o usuário ser concedido ou negado acesso a recursos como um usuário específico. Ao usar certificados de cliente dessa maneira, não é necessário usar qualquer outro método de autenticação. Mensagens de erro comuns relacionadas a certificados de cliente403.7 - Certificado de cliente necessário 403.13 - Cliente certificado revogado 403.16 - Certificado de cliente não é confiável ou inválido. 403.17 - Certificado de cliente expirou ou ainda não é válido Mais InformaçõesPara obter mais informações, clique nos números abaixo para ler os artigos na Base de dados de Conhecimento da Microsoft: 252657
(http://support.microsoft.com/kb/252657/
)
IIS 5.0: HTTP 403.16 Proibido: certificados de cliente não confiável ou inválido 248031
(http://support.microsoft.com/kb/248031/
)
Mensagem de erro: HTTP 403.17 - Proibido: o certificado de cliente expirou ou ainda não é válido 294305
(http://support.microsoft.com/kb/294305/
)
O IIS retorna HTTP "403.13 certificado de cliente revogado" mensagem de erro embora o certificado não foi revogado 313070
(http://support.microsoft.com/kb/313070/
)
Como configurar mapeamentos de certificado de cliente no Internet Information Services (IIS) 5.0 mapeamento de certificado de cliente (IIS 6.0) http://www.microsoft.com/technet/prodtechnol/WindowsServer2003/Library/IIS/751c99bd-9657-41a5-b541-569d305872ef.mspx?mfr=true
(http://www.microsoft.com/technet/prodtechnol/WindowsServer2003/Library/IIS/751c99bd-9657-41a5-b541-569d305872ef.mspx?mfr=true)
SPKI teoria de certificado http://www.ietf.org/rfc/rfc2693.txt
(http://www.ietf.org/rfc/rfc2693.txt)
Como sempre, vontade enviar idéias sobre tópicos desejado no futuro abordada colunas ou na Base de dados de Conhecimento usando o formulário Ask For It
(http://support.microsoft.com/common/survey.aspx?scid=sw;en;1176&p0=&p1=&p2=&p3=&p4=)
.A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 907274
(http://support.microsoft.com/kb/907274/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo |






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início