Добавление кросс-сертификата в корневые доверенные центры сертификации делает невозможным авторизацию по HTTPS

Столкнулся с такой проблемой при развертывании веб сервиса: развернул сервис, который принимает пакеты по POST запросу через https соединение. В IIS настроил привязку к нужному сертификату. Авторизация не заработала, сервер возвращал ошибку 403.

После некоторых манипуляций обнаружил в доверенных корневых центрах несамоподписанный сертификат, после удаления которого авторизация заработала.

Причем сертификат издателя данного сертификата находился в доверенных корневых центрах.

Судя по стандарту RFC, если издатель данного сертификата также находится в доверенных корневых центрах, проверка цепочки должна возвращать успешный результат.

Чем обусловлено такое поведение в IIS?


Ответы (0 шт):