。。 但如果用户没有 客户端单位数字证书也可以点击“取消”则也可以进入网站。此设置适合于需要用户使用客户端单位数字证书进行身份认证,但考虑到有些用户还没有客户端单位数字证书,则使用客户端单位数字证书认证失败后进入原来的基于用户名 / 密码方式的身份认证页面。
。。 如果设置为“申请客户证书” ( “要求客户证书” ) ,则表示 此网站 必须 使用用户的客户端数字证书用于身份认证,也会出现以上提示框,如果用户没有 客户端单位数字证书而选择“取消”则不能进入网站,系统会提示:“网页要求客户证书,您要查看的网页要求使用客户证书”。此设置适合于一定要使用 客户端数字证书用于强身份认证的网站。
。。 (3) “启动客户证书映射”则是指把 客户端单位数字证书作为身份认证并 映射到 Windows 的某个帐户上,即映射将客户端证书中包含的信息与 Windows 用户帐户信息进行匹配,对访问权限加以控制,等同于用户使用某个 Windows 帐户登录后的权限来使用 Windows 2000 Server 上的资源。
。。 (4) 若选中“启用证书信任列表”,则需把颁发此客户端证书的 CA 根证书的信任列表加入选框中,只有此 CA 签发的客户端证书,且在有效期内才能通过验证,登录 WEB 站点;若不选中“启用证书信任列表”,则对客户端证书的颁发机构 (CA) 无特定要求,只要客户端证书有效,即可登录 WEB 站点。 |