webForumDet fria alternativet

dubbelriktad SSL och vanlig SSL

.NET

10 svar · 2 970 visningar · startad av Arizon

Medlem sedan juli 200799 inlägg
Frågan#1

Hejsan!

Jag har ett inloggningsförfarande som ska ske med vanlig SSL, man redirectas alltså till en https-sida när login gått bra.

sen har jag ett annat loginförfarande som kräver klientautenticering. det ska alltså ske en handskakning mellan servercertifikat och klientcertifikat. Jag vet att det går att få browsern att poppa upp en dialog där man får välja vilket certifikat man vill logga in med. Detta får jag inte att funka. Jag har ställt in i IIS att sidan man redirectas till ska kräva klientcertifikat, men detta triggar inte dialogen för att välja cert. har letat efter guide på nätet, men ej hittat någon bra.

sen undrar jag om det går att få dessa två inloggningsförfaranden att leda till samma aspx-sida? Trots att det ena loginförfarandet kräver dubbelriktad ssl och det andra bara vill ha vanlig SSL.

kör asp.net med C# som codebehind.

Om det kniper får jag göra två olika sidor efter login.

Tacksam för synpunkter på hur jag skulle kunna lösa detta.

Medlem sedan feb. 200112 078 inlägg
#2

Arizon skrev:

Jag har ett inloggningsförfarande som ska ske med vanlig SSL, man redirectas alltså till en https-sida när login gått bra.

Ursäkta? Går du över till secureläge efter att inloggning skett? :q Man brukar ha SSL innan man loggar in, för att skydda inloggningsuppgifterna. Om man sedan bibehåller secureläge efter det, det är en annan femma. Men att ha det när man är inloggad, men inte när man loggar in, det är ju som att ha övervakningskameror inomhus, men inget lås på dörren.

Medlem sedan juli 200799 inlägg
#3

Jag förklarade nog bara dåligt. givetvis har jag ssl även på inloggningssidan.

Medlem sedan juli 200799 inlägg
#4

Ska jag använda AddHeader på något sätt?

Medlem sedan feb. 200112 078 inlägg
#5

Arizon skrev:

Jag förklarade nog bara dåligt. givetvis har jag ssl även på inloggningssidan.

Jamen dåså! :)

Medlem sedan juli 200799 inlägg
#6

Jepp..

Har du erfarenhet av dubbelriktad SSL med browserns egna välja-klientcertifikat-dialog?

Medlem sedan feb. 200112 078 inlägg
#7

Tyvärr, inte direkt några uppslag i just det fallet.

Medlem sedan juli 200799 inlägg
#8

efter en massa meck i IIS så lyckades jag.

Medlem sedan feb. 200112 078 inlägg
#9

Vad var lösningen då?

Medlem sedan juli 200799 inlägg
#10

man måste för det första lägga in rätt CA-cert i trustlisten, detta kan man göra genom att dubbelklicka på sitt cert, välj install certificate, välj "place all certificates in the following store" -> browse när man ska välja vart man vill installerade checkar man i "show physical stores". sen väljer man Trusted root certification authorities -> local computer.

Vidare måste man sätta "require client certificate" och "require secure channel (ssl)" samt "128 bit encryption" i properties för filen där man ska ha autentisieringen, detta sker alltså i IIS -> default website -> <virtuell katalog> -> filen man ska ha autentisiering till. När man gör en Response.Redirect(""); så måste man ange HELA URL-en till filen med https. man kan inte ange "<virtuell katalog>/<sida>.aspx", eftersom man då inte får https. Sen vet jag inte vad jag gjorde mer. har meckat så mycket fram och tillbaka med hundra olika saker så jag kommer inte ihåg allt, men det där är iaf standardprylarna man måste göra. sen om man använder sig av certifikatshanteringsprogram som t.ex. vissa bankers eID så måste det personliga certet importeras i dessa klienter för att det ska funka (vad jag vet), detta alltså på klientnivå. :stud

Medlem sedan juli 200799 inlägg
#11

För att kunna använda samma sida för både vanlig ssl och dubbelriktad ssl så gjorde jag en studs-sida emellan dubbelriktade ssl:en och sidan man ska komma till efter inlogg. det är denna sida jag har satt "require client certificate" på. När man blivit authenticated så redirectas man alltså till den riktiga sidan man ska komma till efter inlogg

257 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
119 ms — deklarationer (db)
0 ms — hämta statistik (cache)
127 ms — hämta tråd, inlägg och bilagor (db)
126 ms — ändringar (db)