Jag har ett inloggningsförfarande som ska ske med vanlig SSL, man redirectas alltså till en https-sida när login gått bra.
sen har jag ett annat loginförfarande som kräver klientautenticering. det ska alltså ske en handskakning mellan servercertifikat och klientcertifikat. Jag vet att det går att få browsern att poppa upp en dialog där man får välja vilket certifikat man vill logga in med. Detta får jag inte att funka. Jag har ställt in i IIS att sidan man redirectas till ska kräva klientcertifikat, men detta triggar inte dialogen för att välja cert. har letat efter guide på nätet, men ej hittat någon bra.
sen undrar jag om det går att få dessa två inloggningsförfaranden att leda till samma aspx-sida? Trots att det ena loginförfarandet kräver dubbelriktad ssl och det andra bara vill ha vanlig SSL.
Jag har ett inloggningsförfarande som ska ske med vanlig SSL, man redirectas alltså till en https-sida när login gått bra.
Ursäkta? Går du över till secureläge efter att inloggning skett? :q Man brukar ha SSL innan man loggar in, för att skydda inloggningsuppgifterna. Om man sedan bibehåller secureläge efter det, det är en annan femma. Men att ha det när man är inloggad, men inte när man loggar in, det är ju som att ha övervakningskameror inomhus, men inget lås på dörren.
man måste för det första lägga in rätt CA-cert i trustlisten, detta kan man göra genom att dubbelklicka på sitt cert, välj install certificate, välj "place all certificates in the following store" -> browse när man ska välja vart man vill installerade checkar man i "show physical stores". sen väljer man Trusted root certification authorities -> local computer.
Vidare måste man sätta "require client certificate" och "require secure channel (ssl)" samt "128 bit encryption" i properties för filen där man ska ha autentisieringen, detta sker alltså i IIS -> default website -> <virtuell katalog> -> filen man ska ha autentisiering till. När man gör en Response.Redirect(""); så måste man ange HELA URL-en till filen med https. man kan inte ange "<virtuell katalog>/<sida>.aspx", eftersom man då inte får https. Sen vet jag inte vad jag gjorde mer. har meckat så mycket fram och tillbaka med hundra olika saker så jag kommer inte ihåg allt, men det där är iaf standardprylarna man måste göra. sen om man använder sig av certifikatshanteringsprogram som t.ex. vissa bankers eID så måste det personliga certet importeras i dessa klienter för att det ska funka (vad jag vet), detta alltså på klientnivå. :stud
För att kunna använda samma sida för både vanlig ssl och dubbelriktad ssl så gjorde jag en studs-sida emellan dubbelriktade ssl:en och sidan man ska komma till efter inlogg. det är denna sida jag har satt "require client certificate" på. När man blivit authenticated så redirectas man alltså till den riktiga sidan man ska komma till efter inlogg
274 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2