"403.7, заборонено: потрібен сертифікат клієнта" помилка під Вільний час відкриття в IIS, веб-сторінка

ВАЖЛИВО! Ця стаття перекладена засобами машинного перекладу Microsoft. Статтю можна редагувати в середовищі Community Translation Framework (CTF). Щоб якомога швидше перекласти всі статті у своїй базі знань різними мовами, компанія Microsoft не лише звертається до професійних перекладачів, але й вдається до машинного перекладу, який потім редагується спільнотою. Такі статті можуть містити лексичні, синтаксичні та граматичні помилки. Microsoft не несе відповідальності за будь-які неточності, помилки або збитки, до яких може призвести неправильний переклад статей або їх використання. Докладніше про CTF див. на веб-сторінці http://support.microsoft.com/gp/machine-translation-corrections/uk-ua.

Клацніть тут, щоб переглянути цю статтю англійською мовою: 186812
Примітка. Цільова аудиторія в цій статті, є адміністратори на веб-сайт або веб-сайтів. Якщо ви працюєте з кінцевим користувачем, який сталася така помилка, рекомендується звертатися з адміністратором сайту інструкції про те, як отримати правильний клієнтський сертифікат.
Ознаки
Слід веб-сайт, розміщений на інформаційних служб Інтернету (IIS). Під Вільний час переходу, на веб-сайті, у браузері, може з'явитися протокол IMAP про помилку приблизно такого вигляду:

Помилка 403
403.7 заборонено: Потрібен сертифікат клієнта
причина
Ця помилка виникає на веб-сайті, запитує сертифікат клієнта, клієнт або не містить один або сертифікат, який надав браузер клієнта відхилено. Сертифікати клієнта, належать до загальнодоступних сертифікат протокол SSL (SSL), як правило, використовується для ідентифікації користувача або комп'ютера, на веб-сайт.

Нижче наведено кілька можливих причин цієї проблеми.
  • кореневий сертифікат (сертифікат, центр сертифікації) сертифікат клієнта не інстальовано на комп'ютері, на якому працює служба IIS.
  • Сертифіката клієнта минув або ефективне часу не було виконано.
  • Сертифікат клієнта відкликано.
  • Не дійсний сертифікат клієнта доступна або потенційно дійсний сертифікат клієнта не має пов'язаний закритий ключ, що інстальовано.
Розв'язанн
Для кінцевих користувачів
Залежно від причини неполадки спробуйте виконати одну з таких рішення:
  • Якщо ви не маєте клієнтський сертифікат для сайту, і потрібно, зв'яжіться з адміністратором сайту, щоб отримати докладні інструкції.
  • Перевірте термін інтерактивні елементи та Вільний час сертифікат. Сертифіката минув, зверніться до адміністратора сайту за інструкціями.

Адміністраторам
Примітка. Автентифікація сертифіката клієнта може вмикається, коли він не є необхідним. Якщо у вас призначений лише потрібно TLS/SSL зв'язок "один-до-одного", слід лише сертифіката сервера. Автентифікація сертифіката клієнта можна вимкнути за допомогою роздільну здатність у Про помилку "Помилка HTTP 403.7 – заборонено", під Вільний час запуску веб-застосунок, який, розміщений на сервері, на якому працює служба IIS 7.0.

Перевірте, чи працює служба IIS сервер розглядає сертифікат дійсний

  1. Експорту сертифіката до. CER-файл.
  2. Копіювати до. Файл CER сервера, на якому працює служба IIS.
  3. Відкрити в. CER-файл на сервері, на якому працює служба IIS.
  4. Подивіться на вкладці "шлях сертифікації". Якщо всі сертифікати в мережі є без червону позначку "через", потім ланцюжок сертифікатів довірених на комп'ютері. Якщо кореневий центр сертифікації червоний перехресного, проти, перейдіть до наступного набору інтерактивні елементи.

кореневий центр сертифікації сертифікат інсталювати його вручну

Щоб вирішити цю проблему, інсталюйте кореневий центр сертифікації сертифікат вручну. Щоб це зробити, виконайте такі дії:
  1. Натисніть кнопку Пуск, натисніть запустити, введіть mmcта натисніть кнопку OK.
  2. У меню " файл " натисніть кнопку Додати/видалити оснастка.
  3. Інсталяція й видалення оснасток Запускач діалогових віконвиберіть сертифікатів у доступних оснастокі натисніть кнопку Додати.
  4. У полі оснастка сертифікатіввиберіть обліковий запис А комп'ютера комп'ютера, двічі натисніть кнопку Готово і натисніть кнопку OK.
  5. У Консолі кореневогорозгорніть, сертифікатів (на локальному комп'ютері).
  6. Розгорніть довірені кореневі центри сертифікаціїі клацніть правою кнопкою миші сертифікатів.
  7. Виділіть Усі завданняі натисніть кнопку Імпорт....
  8. Натисніть кнопку Даліі перейдіть до розташування, де зберігаються файли сертифікатів кореневий ЦС .
  9. Після того, як сертифікат було вибрано, натисніть кнопку Далі два рази та клацніть Готово.
Примітка. Проміжний ЦС-сертифікати, необхідно інсталювати в магазині Середнього центри сертифікації , а не в магазині Довірені кореневі папки . Будь-які центр сертифікації, сертифікат яких видано та значення, надані не те ж саме (і тому сертифікат, у верхній частині ієрархії) називається "Проміжний ЦС".

Попередження. Цю статтю переведено автоматично

Властивості

Ідентифікатор статті: 186812 – останній перегляд: 12/08/2015 06:56:00 – виправлення: 3.0

Microsoft Internet Information Server 3.0, Microsoft Internet Information Server 4.0, Microsoft Internet Information Services 5.0, Microsoft Internet Information Services 6.0, Microsoft Internet Information Services 7.0, Microsoft Internet Information Services 7.5

  • kbprb kbprod2web kbconsumer kbquadranttechsupp kbmt KB186812 KbMtuk
Зворотний зв’язок