客户端证书

Client Certificates

我目前正在为我们的一个客户开发门户网站,这是我第一次处理安全证书,这里有几个问题。

我知道需要在服务器上安装服务器证书,然后需要在客户端浏览器上安装客户端证书,这将 connect/interact 以安全的方式连接到服务器。我仍然需要与我们的团队讨论证书的问题,但在继续之前我想了解几个问题。

  1. 是否会向我提供要在 IIS 上安装的单个服务器证书
  2. 我的用户每次都必须在他们的浏览器上安装证书吗
  3. 如果我的客户使用 public 台计算机怎么办
  4. 如果我的客户使用另一台计算机怎么办?他们需要安装证书吗?他们会安装已提供的相同证书还是获得新证书?

Will I be provided a single server certificate that I would install on IIS

颁发者将为您提供证书和证书链。您需要同时配置

Will my users have to install certificate on their browser each and everytime

用户只需安装客户端证书和链根证书一次。

What if my client uses a public computer

他们必须安装证书,但是之后,该计算机的任何其他用户都可以访问该用户帐户。不建议在 public 台计算机

上安装私有证书

What if my client uses an another computer ? will they need to install a certificate and will they install the same certificate that has been provided or get a new certificate ?

用户可以在任何计算机或设备中多次安装证书文件