Как сделать так, чтобы IIS isapi redirector перенаправлял клиентский сертификат в Tomcat через AJP

У меня есть компонент isapi_redirect v.1.2.42, установленный в качестве фильтра ISAPI в IIS, и я хочу пересылать запросы из IIS в Tomcat через AJP. Проблема, с которой я сейчас сталкиваюсь, заключается в том, что если я использую клиентские сертификаты, запросы, которые пересылаются через AJP, не содержат клиентских сертификатов, даже если входящий запрос в IIS имеет клиентский сертификат. Есть ли способ сказать isapi_redirect для пересылки клиентских сертификатов?

Я обнаружил, что для Apache mod_jk решение состоит в том, чтобы использовать опцию SSLOptions +ExportCertData, которая будет перенаправлять сертификат клиента, но эта опция не работает для isapi_redirect для IIS. Могу ли я что-нибудь сделать, чтобы он прошел клиентские сертификаты?

1 ответ

Решение

Я понял, что по умолчанию в настройках SSL виртуального каталога IIS для клиентских сертификатов установлено значение Игнорировать. Я изменил это на Accept, и теперь JK Connector для IIS пересылает клиентские сертификаты.

Другие вопросы по тегам