Como configuro o Windows para certificados duplos, ECDSA com fallback RSA?

2

Gostaríamos de usar um certificado SSL do ECDSA; no entanto, precisamos oferecer suporte a uma ampla variedade de dispositivos, incluindo alguns que provavelmente nunca oferecerão suporte a certificados ECDSA. A solução padrão é fazer um fallback para um certificado RSA com base no que o cliente suporta, presumivelmente como previsto em esta resposta . No Linux com o Apache 2.4 é possível , e da mesma forma para Nginx onde a Wikipedia a ligou . Como posso habilitar isso, ECDSA + RSA, no Windows para IIS e OWIN?

A resposta que espero é "Use o Windows Server 2016 e depois o X", mas gostaria de ficar agradavelmente surpreso.

    
por cacsar 21.07.2015 / 04:36

2 respostas

1

Como Peter disse, isso não é possível em nenhuma versão do IIS atualmente. No entanto, você poderia configurar o nginx como um proxy SSL na frente do IIS e isso faria o que você precisa.

    
por 20.08.2015 / 10:53
0

Entendo que nem o 2012 R2 nem o Server 2016 suportam certificados duplos.

Você só pode atribuir um único certificado a uma ligação.

Configure uma segunda ligação e aponte seus dispositivos legados para ela.

    
por 24.07.2015 / 10:32