我们在已将太多证书添加到受信任的根权限存储的服务器上运行 IIS10。如果删除任何证书,则有一个组策略会不断替换这些证书。在这种情况下,IIS 显然无法验证客户端证书,否则有效的证书将被拒绝。
据我了解,可以将 IIS 10 配置为使用证书信任列表,而不是依赖于受信任的根证书颁发机构列表。我创建了一个自签名证书来签署 SSL,我遵循了这个:https : //www.pkisolutions.com/how-to-create-certificate-trust-list-ctl-using-powershell/我在哪里生成了 CTL,并且可以查看 UI,但我不知道是否可以导出/导入此 CTL,如何执行此操作,或者这是否可行。
如何导出 CTL 以便将其导入 IIS 服务器?我什至走在正确的轨道上吗?