对于任何不是来自本地网络的请求,我需要在 IIS 的站点上要求客户端证书。任何本地请求都不应要求客户端证书。有没有办法在 IIS 中做到这一点?我正在考虑将 IIS 配置为允许客户端证书但不需要它们,然后使用自定义 HttpModule 来检查原始 IP 地址并回退任何不来自本地网络且不包含客户端证书的内容。
那会奏效吗?你会如何解决这个问题?
对于任何不是来自本地网络的请求,我需要在 IIS 的站点上要求客户端证书。任何本地请求都不应要求客户端证书。有没有办法在 IIS 中做到这一点?我正在考虑将 IIS 配置为允许客户端证书但不需要它们,然后使用自定义 HttpModule 来检查原始 IP 地址并回退任何不来自本地网络且不包含客户端证书的内容。
那会奏效吗?你会如何解决这个问题?