|
O ile dobrze pamiętam, instalacja certyfikatu na IIS jest banalna. Wystarczy jedynie zainstalować certyfikat (zakładka Directory Security -> Server certificate i postępuj zgodnie z poleceniami wizarda).
Jeżeli chodzi o same certyfikaty, to wcale nie musisz mieć ich z wiarygodnych firm, wystarczy że sobie sam wygenerujesz i podpiszesz swoim kluczem (tzw. self-signed certificate).
Zastosowanie certyfikatów możesz też pokazać od drugiej strony, tak jak pali napisał. Czyli nie tylko serwer może się uwierzytelnić użytkownikowi, ale także użytkownik serwerowi. Dla każdego usera w systemie można wygenerować certyfikat z np indywidualnym CommonName i na tej podstawie sprawdzać, czy użytkownik może mieć dostęp do strony i/lub sprawdzić, czy jest tym, za kogo się podaje, jeżeli do uwierzytelniania zastosujemy jeszcze tradycyjne logowanie.
Jeszcze uwaga co do wersji IIS. W zależności od systemu dostępne są różne wersje IIS. Dla XP jest to bodajże IIS 5.1, na 2003 Server IIS 6, a na 2008 Server IIS 7. W zależności od wersji IIS szukaj rozwiązania, bo różnią się one w niektórych miejscach.
|