是我不走运,还是有一个选项可以指定只有一条路径/端点需要客户端证书?
场景: IdentityServer4为我们的用户提供了多种登录方式的选项(用户名/密码、Azure AD或ClientCertificate)
前两个可以正常工作,但是证书路径不会提示用户输入他/她的证书,我知道这在IIS中是可能的,但是我们想使用Kestrel来运行它。
如果我将项目的kestrel设置设置为需要证书所有端点都需要它,这会破坏使用用户名/密码登录到azure ad时的用户体验。
是否有任何选项可用于仅将本地主机/证书路径设置为需要证书,然后如果请求中没有证书,则在重定向到该路径端点时提示用户提供其证书?
发布于 2021-03-26 18:50:24
解决方法是设置两个主机,捕获证书挑战端点中的请求并检查连接,如果不存在证书,并且连接使用非requirecert连接,我将上下文重定向到正确的连接,然后提示提供证书,登录工作按预期进行。
https://stackoverflow.com/questions/66779684
复制相似问题