除了用户凭据之外,我们正在尝试使用安装在其计算机上的客户端证书对来自特定组的用户进行身份验证。我按照本文中的步骤进行操作 - http://ondrej.wordpress.com/2010/01/24/iis-7-and-client-certificates/。
即使用于生成客户端证书的 CA 位于客户端和服务器上的受信任根证书存储中,我仍然看不到服务器请求的客户端证书或传递给服务器的客户端证书。服务器上的 IIS 配置为接受客户端证书,因为并非所有用户都安装了证书。
我是否需要在服务器端的 .NET 代码中执行任何特定操作才能显式请求客户端证书?