Dodala sam korenski sertifikat sertifikacionog tela koje mi je izdalo kartice u listu sertifikata kojima se veruje, tako da sada bilo ko, ko ima sertifikat koji je isto izdalo ovo sertifikaciono telo, može da pristupi aplikaciji. Zna li neko kako mogu da ograničim da tačno određeni klijenti (npr. samo njih 5 sa svojim sertifikatima), mogu da pristupe aplikaciji? Videla sam da u ranijim verzijama IIS-a može da se napravi lista Certificate Trust List, ali za IIS 7 ne postoji ta opcija.
Ili možda da u samoj aplikaciji to proveravam pregledom polja sertifikata i upoređivanjem sa nekom listom onih koji mu da pristupe aplikaciji?
Ako je neko već radio nešto slično, bila bih vrlo zahvalna na savetima.
