Freigeben über


Clientauthentifizierung

Für die Clientauthentifizierung benötigt der Client ein gültiges Zertifikat mit den folgenden Eigenschaften:

  • Typ X509

  • Geeignet für die Clientauthentifizierung

  • Zugeordneter privater Schlüssel

    Möglicherweise möchten Sie keinen Zugriff auf einige dieser Zertifikateinstellungen gewähren. Es wird empfohlen, die Liste der standardmäßigen vertrauenswürdigen Stammzertifizierungsstellen auf dem Server zu überprüfen und alle zu entfernen, die Sie nicht möchten.

    Wie das Zertifikat gespeichert und ausgewählt wird, hängt vom Clientprogramm ab. Das Zertifikat wird im Rahmen des Handshakeprozesses an den Server übergeben. Damit der Server das Zertifikat akzeptiert:

  • Das Zertifikat (und seine Ausgabekette) müssen aktuell sein.

  • Die ausstellende Kette muss zu einer Zertifizierungsstelle führen, die in der Serverliste vertrauenswürdige Stammzertifizierungsstelle angezeigt wird.

  • Das Zertifikat (oder ein Teil seiner Ausgabekette) sollte nicht in einer Zertifikatsperrliste des Ausstellers angezeigt werden.

Weitere Informationen

Serverauthentifizierung
Abrufen und Erstellen von Zertifikaten