我正在考虑生成一个自签名证书,并且只允许在我的web服务器上安装了客户端证书的用户。我使用IIS6.0与selfSSL一起生成我的.pfx web服务器证书。我在看这个atricle http://www.iisadmin.co.uk/?p=11&page=3,它提到了在客户端计算机上安装客户端证书。如何生成客户端证书?我也使用SelfSSL吗?如果我使用SelfSSL,我是否使用
selfssl.exe /N:CN=ClientName /K:1024 /V:7 /S:1 /P:443还是在web服务器上安装相同的证书?
发布于 2011-07-08 17:21:57
您可以使用Microsoft实用程序生成客户端证书(此实用程序可在Windows中获得):
http://msdn.microsoft.com/en-us/library/bfsktky3(v=vs.80).aspx
例如,下面的命令行将创建带有可导出私有交换密钥的自签名证书,并将其放在客户端的个人证书存储区中。
makecert -r -pe -n "CN=Recipient1" -sky exchange -ss my如果服务器不信任此证书,则还必须将其添加到服务器的根证书存储区,因为它是自签名的。
https://serverfault.com/questions/288377
复制相似问题