2016-11-14 1 views
0

개발 PC에서 IIS를 사용하여 인증서 요청을 만들었습니다. 모든 것이 잘되었으므로 내 AD 도메인 계정으로 Visual Studio 2015를 사용할 때 서버와의 SSL 연결을 성공적으로 설정했습니다.다른 도메인 및 사용자에 대해 SSL 인증서를 만드는 방법은 무엇입니까?

그러나 새 시스템 개발은 다른 AD 도메인 (및 계정)을 사용하여 수행되며이 계정으로 새로 만든 인증서가 작동하지 않습니다. 인증서가 사용자별로 생성되는 것이 아니라 컴퓨터별로 생성된다고 가정했습니다.

인증서를 만들 계정을 선택하는 옵션이 없으므로 다른 계정/도메인에 대한 인증서 요청을 만들려면 어떻게해야합니까? 아니면 제가 놓친 다른 것이 있습니까?

.NET 응용 프로그램에서 WSDL 정의에서 생성 된 클라이언트를 사용하여 예외가 발생했습니다. "권한 xxxxx.com을 사용하여 SSL/TLS의 보안 채널을 설정할 수 없습니다". 응용 프로그램은 내 기본 AD 자격 증명을 실행하면 작동합니다.

답변

0

귀하의 고객이 신뢰하는 인증서가 모두 제공됩니다. 당신이 할 수있는이 신뢰를 얻으려면 :

  1. (권장하지 않음) 사용 안 함 서버 인증서 유효성 검사 (설정 ServicePointManager.ServerCertificateValidationCallback 또는 비슷한) 서버 측
  2. 같은 알려진 인증 기관 (CA)에서 발급 사용 증명서 Verisign, Go Daddy 등이 있습니다. 클라이언트 컴퓨터에서는 Windows에 이미 설치된 CA 인증서를 얻습니다.
  3. 인증서를 직접 발급하는 경우 클라이언트 컴퓨터/서버에서 인증서의 공용 부분을 신뢰할 수있는 사람 인증서 저장소에 추가해야합니다. 또는 AD에서 인증서를 발급하는 경우 도메인 CA 인증서를 클라이언트 컴퓨터/서버의 신뢰할 수있는 루트 인증 기관 저장소에 추가하십시오.