2016-10-06 31 views
7

Mam problem z certyfikatami stronie klienta w przeglądarce MS krawędzi, okno 10. Zasadniczo moja struktura PKI jest następujący:Microsoft Edge

RootCA (self podpisany 4096) -> Intermediate CA (podpisanych przez RootCA 2048) -> One Server Certificate, jeden certyfikat klienta (zarówno podpisane przez Intermediate CA)

konfiguracji Apache z następujących opcji SSL

SSLCertificateFile - cert generated by Intermediate CA 2048 

SSLCertificateKeyFile - keyfile of above cert 

SSLCACertificateFile - Cert of my Intermediate CA chained with 
RootCA cert 

SSLCARevocationFile - Crl list generated by Intermediate CA 

SSLVerifyClient require 

SSLVerifyDepth 10 

SSLOptions +StdEnvVars 

Certyfikat klienta generowanych w pliku PKCS # 12 łańcucha.

Teraz testowany z Firefoksem, Chrome i Internet Explorer 11 i wszystko działa zgodnie z oczekiwaniami - bez certyfikatu otrzymujesz 403 strony, a po zaimportowaniu certyfikatu możesz się zalogować i certyfikat jest czytany przez plik PHP, który zasadniczo dostarcza informacje zebrane za pomocą + StdEnvVars.

Na Microsoft v25.10586.0.0 krawędzi, gdy idę do https miejscu, mam okno wyboru certyfikatu, ale kiedy wybrać odpowiedni certyfikat wciąż otrzymuję 403 błędu. To doprowadza mnie do szaleństwa, ponieważ działa praktycznie wszędzie, z wyjątkiem przeglądarki Edge. Ktoś może mi pomóc, żeby zacząłem szukać?

+0

znaleźliście coś do czynienia z tym jeszcze @Kosta – cechode

+0

@cechode tak ... wszystko, co musiałem zrobić, to Relog, i to działało poprawnie po tym ... Czytaj coś o tym gdzieś, ale nie mogę sobie przypomnieć gdzie dokładnie – Kosta

+0

ja nawet nie dostać się do okna dialogowego cert wyświetlany. –

Odpowiedz

1

Oczywiście, problem był bardziej niż głupie ... Na krawędzi, aby móc pickup prawidłowego certyfikatu i używać go, trzeba ponownie zalogować lub restart ...

+0

Niestety to nie działa dla mnie. :/byłoby zbyt łatwe. dziękuję tak samo :) – cechode

+0

@cechode przykro mi to słyszeć. Głupie pytanie, ale masz certyfikat klienta na liście Osobisty w certmgr.msc, prawda? – Kosta

+0

Umieściłem root ca pod zaufanym sklepem authach root-a certyfikatu localmachine. nasz pośredni certyfikat do aktualnego użytkownika, a następnie zaświadczenie użytkownika do sklepu osobistego użytkownika. chrom, ie11 prace podobny pewien urok – cechode