首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用RequireCertificate为单控制器/端点设置Kestrel

使用RequireCertificate为单控制器/端点设置Kestrel
EN

Stack Overflow用户
提问于 2021-03-24 19:04:12
回答 1查看 30关注 0票数 0

是我不走运,还是有一个选项可以指定只有一条路径/端点需要客户端证书?

场景: IdentityServer4为我们的用户提供了多种登录方式的选项(用户名/密码、Azure AD或ClientCertificate)

前两个可以正常工作,但是证书路径不会提示用户输入他/她的证书,我知道这在IIS中是可能的,但是我们想使用Kestrel来运行它。

如果我将项目的kestrel设置设置为需要证书所有端点都需要它,这会破坏使用用户名/密码登录到azure ad时的用户体验。

是否有任何选项可用于仅将本地主机/证书路径设置为需要证书,然后如果请求中没有证书,则在重定向到该路径端点时提示用户提供其证书?

EN

回答 1

Stack Overflow用户

发布于 2021-03-26 18:50:24

解决方法是设置两个主机,捕获证书挑战端点中的请求并检查连接,如果不存在证书,并且连接使用非requirecert连接,我将上下文重定向到正确的连接,然后提示提供证书,登录工作按预期进行。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/66779684

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档