2016-10-06 30 views
7

Tôi gặp vấn đề với chứng chỉ Client Side trong trình duyệt MS Edge, Window 10 Về cơ bản cấu trúc PKI của tôi là như sau:SSL Microsoft Edge

RootCA (tự ký 4096) -> Intermediate CA (có chữ ký của RootCA 2048) -> Một server Certificate, One giấy chứng nhận của khách hàng (cả chữ ký của Intermediate CA)

Apache cài đặt với các tùy chọn SSL sau

SSLCertificateFile - cert generated by Intermediate CA 2048 

SSLCertificateKeyFile - keyfile of above cert 

SSLCACertificateFile - Cert of my Intermediate CA chained with 
RootCA cert 

SSLCARevocationFile - Crl list generated by Intermediate CA 

SSLVerifyClient require 

SSLVerifyDepth 10 

SSLOptions +StdEnvVars 

giấy chứng nhận khách hàng tạo ra như PKCS # 12 tập tin chuỗi.

Bây giờ, thử nghiệm với Firefox, Chrome và Internet Explorer 11 và mọi thứ đang hoạt động như mong đợi - không có chứng chỉ bạn nhận được 403 trang, trong khi chứng chỉ được nhập, bạn có thể đăng nhập và chứng chỉ được đọc bởi tệp PHP về cơ bản. + StdEnvVars.

Trên Microsoft Edge v25.10586.0.0 khi tôi đi đến vị trí https, tôi nhận được cửa sổ lựa chọn chứng chỉ, nhưng khi tôi chọn chứng chỉ thích hợp, tôi vẫn nhận được lỗi 403. Đó là lái xe cho tôi hạt kể từ khi nó hoạt động khá nhiều ở khắp mọi nơi ngoại trừ trong trình duyệt Edge. Bất cứ ai cũng có thể cho tôi một bàn tay ít nhất là nơi để bắt đầu tìm kiếm?

+0

bạn đã tìm thấy điều gì đó để giải quyết vấn đề này chưa nhưng @Kosta – cechode

+0

@cechode yeah ... tất cả những gì tôi phải làm là relog, và nó hoạt động sau đó ... Đọc một vài điều về nó nhưng không thể nhớ chính xác ở đâu – Kosta

+0

Tôi thậm chí không nhận được hộp thoại cert được hiển thị. –

Trả lời

1

Tất nhiên, vấn đề còn quá ngu ngốc ... Để Edge có thể nhận chứng chỉ chính xác và sử dụng nó, bạn phải đăng nhập lại hoặc khởi động lại ...

+0

tiếc là điều này đã không làm việc cho tôi. :/sẽ là quá dễ dàng. chỉ cảm ơn :) – cechode

+0

@cechode xin lỗi khi nghe điều đó. Câu hỏi ngu ngốc nhưng, bạn có chứng chỉ ứng dụng khách của mình được liệt kê trong Cá nhân ở certmgr.msc, phải không? – Kosta

+0

tôi được đặt trong thư mục gốc dưới cửa sổ xác thực gốc xác thực của localmachine. cert trung gian của chúng tôi vào người dùng hiện tại inermediate cert auth và chứng chỉ người dùng vào cửa hàng cá nhân người dùng hiện tại. chrome, ie11 làm việc như một quyến rũ – cechode

Các vấn đề liên quan