IIS 7.0: почему требуется сертификат клиента вызывает ошибку 500 и "страница не может быть отображена"
У меня есть два сервера Windows 2008 x86 под управлением IIS 7.0, по одному сайту на каждом сервере; на обоих сайтах включена поддержка SSL с использованием сертификатов, выданных DoD. Оба сайта доступны через https через порт 443, но не работают в тот момент, когда Сертификаты клиента установлены на Требовать или Принять. Ошибка записи журнала IIS 500.0.64, но больше ничего.
У меня есть несколько серверов Windows 2008 IIS 7 x64, которым требуются клиентские сертификаты, и они работают как положено; только два сервера x86 являются проблематичными.
1 ответ
Решение можно найти здесь и связано с MS KB977377. Выбор
- Удалить обновление MS KB977377
или же
- Измените значение HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\DisableRenegoOnServer на 0