Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
IIS и SSL
 
Люди, подскажите кто может!
Ситуация такая, на сервере расположино 2 веб-сервера. Каждый из которых закрыт SSLем и проверяет сертификаты, по которым они должены либо пускать, либо нет. У каждого веб-сервера свои пользователи. Так вот, проблема в том что пользователя с одним и тем же сертификатом пускают оба сервера. Они оба запрашивают сертификат, который выдан тем же самым сервером сертификатов (может из-за этого, но как я понимаю из-за этого не должно быть такого), и пропускают. Сертификаты привязаны к конкретным пользователям. Сертификат с которым пропускают вообще ни где не прописан, но когда-то был. Вот.
Заранее БОЛЬШОЕ СПАСИБО!
Алексей.
 
Если он вообще плохой - занеси его в список отозванных сертификатов и этот список проинсталь на IIS.

Вообще сертификаты используется только для аутентификации. Предъявил доверенный сертификат - молодец, проходи. Сейчас у тебя пользователь сует этот плохой сертификат и скорее всего получает IUSR, от него и работает.

Дальше уже, для разграничения доступа надо использовать другие фишки. Поскольку у тебя сертификаты привязанны к пользователям, то сделай так:
1. Создай группы безопасности Site1 и Site2.
2. Включи в группу Site1 учетки которым нужен первый сайт и соответсвенно для второго.
3. Постафь NTFS разрешения на файлы первого сайта пользователям группы Site1. Если используются только html и сценарии (.asp и т.д., а не .exe), то достаточно разрешений на чтение, execute не надо.
4. И т.д.

Тогда у тебя пользователь будет проходить аутентификацию предъявляя сертификат, затем ему будет выдаватся маркер доступа, сгенерированный на основе привязки сертификат-пользователь, затем будет проверятся, а может ли этот токен тыкаться собственно к запрошенному файлу.
Вроде так ;-)
 
NTFSое разграничение доступа есть. У каждого сайта свой пользователь и доступ к папкам друг друга они не имеют.
Это я уже попробовал.
Сейчас сайты пропускают всех пользователей с сертификатами, которые выданны одним и тем же сервером сертификатов. С другими сертификатами я не пробовал.
В настроках безопастности стоит галка "требовать сиртификата", включить привязку клиента к сертификату (один к одному). От этого же пользователя и веб-сервер и имеет доступ к контенту. Может из-за этого.    
Страницы: 1
Читают тему