Запросить сертификат пользователя из Windows 10 в центр сертификации Windows 2008 R2
У нас есть сервер Windows 2008 R2, в том же окне у нас есть отдельный центр сертификации (центр сертификации) и IIS, на котором запущено приложение ASP, для которого требуется клиентский сертификат для доступа к веб-приложению. Он работает правильно, но у нас начались проблемы с запросом пользовательских сертификатов из Windows 10 под управлением IE 11 с веб-сайта certsrv. Мы запрашиваем сертификат, используя размер ключа 2048, и выдаем сертификат с консоли CA на сервере, затем с компьютера Windows 10 сертификат устанавливается правильно и показывает, что закрытый ключ установлен правильно, но при доступе к веб-приложению мы получили следующее ошибки (первая для классического ASP и вторая для ASPX-страниц):
403 - Forbidden: Отказано в доступе. У вас нет разрешения на просмотр этого каталога или страницы с использованием предоставленных вами учетных данных.
Ошибка HTTP 403.7 - запрещено Для доступа к странице, к которой вы пытаетесь получить доступ, требуется, чтобы ваш браузер имел сертификат клиента Secure Sockets Layer (SSL), который распознает веб-сервер.
Мы попытались установить сертификат CA из сертификатов MMC в личных и компьютерных магазинах, и проблема не устранена. Также мы попытались включить совместимость веб-сайтов в IE и добавить их в доверенные сайты.
Но у нас нет проблем с компьютерами под управлением Windows XP с IE 6, мы запрашиваем сертификат с веб-сайта certsrv, и этот процесс прост и работает
Пока что похоже, что у IE 11 есть какая-то проблема с сайтом certsrv. Мы не используем Firefox или Chrome, потому что веб-приложение предназначено для работы только с IE.
Любая помощь будет оценена
Спасибо
Лимбер Хаймс