openssl, IIS, XP e erro 403.7

2

Eu uso o IIS 6 no 2003 Server.

O site usa SSL. Eu acho que funciona bem: quando um usuário, na máquina XP, se conecta ao site ( link ), ele obtém a primeira página.

Meu problema: gostaria que os usuários agora se autenticassem no site. Eu criei certificados com o openssl e instalei o certificado pessoal na máquina XP. Instalei o ".p12" em "todos" diretórios no MMC "Certificados - Usuário" e "Certificados - Máquina" e nos navegadores da Web (IE e Firefox). Em todos os lugares, o certificado é "válido" (eu instalei em todos os lugares o certificado da CA).

Eu fiz configuração no IIS para ter autenticação: preciso de certificado de clientes, mapeamento de 1 para muitos (mapeie para "administrador"), de ativado "Autenticação integrada do Windows".

Quando o XP tentar obter a primeira página agora, tenho um erro 403.7 (esta página precisa de um certificado de usuário) com o IE 8 e o Firefox 3.6.

Com um XP SP2 "antigo", obtenho uma janela "Escolher um certificado", mas nenhum certificado aparece na janela.

Em openssl, para criar e assinar certificado de usuário, uso:

keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment extendedKeyUsage = clientAuth, emailProtection

É possível ter um log, no servidor ou no cliente XP, para ter um pouco mais de informações sobre o problema?

Obrigado por todos.

Atenciosamente.

    
por Brico 29.08.2011 / 18:34

1 resposta

0

Eu encontrei uma solução.

Parece ser um problema sobre o crl.

Eu criei um arquivo "crl.crl" e instalei no XP e 2003 Server (em "Certificados MMC - Computador local", em "Autorités intermédiaires" "Liste de révocation de certificats" - prefiro dar aqui o nome real em francês, e não para traduzir e dar uma tradução ruim).

Eu instalei o arquivo de usuário ".p12" nos Certificados MMC "Usuário local": Perso \ Certificates.

Eu instalei o arquivo CA ".p12" nos Certificados MMC "Usuário local" e "Computador local": Autoridades de certificação racines de confiance \ Certificates.

Tudo agora funciona bem.

Obrigado por todos.

Atenciosamente.

    
por 31.08.2011 / 14:35