Windows 2008 R2 で ARR を使用して IIS 7 プロキシを構成しました。私の目標は、IIS プロキシが WebService 呼び出しを実行するときにクライアント証明書を提供できるようにすることです。以下の「図」を参照してください。
- サーバー A - (https 経由の SOAP 呼び出し) -> IIS プロキシ - (https 経由の SOAP 呼び出し) -> サーバー B (外部 WS)
- サーバー B - (クライアント証明書要求) -> IIS プロキシ (PKCS12 証明書の公開部分を提供)
- IIS プロキシ - (証明書を送信し、TLS ハンドシェイクを完了する) -> サーバー B
- サーバー A - (SOAP メッセージを送信) -> IIS プロキシ - (SOAP メッセージ) -> サーバー B
- サーバー B -(応答) -> IIS プロキシ -(応答) -> サーバー A
手順 1 まで行った後、「HTTP エラー 502.3 - ゲートウェイが正しくありません」( 0x80072f0c) エラーが表示されます。
PKCS12 証明書を IIS にインポートしました。mmc を使用して、PKCS12 証明書の PKCS12 認証者を「中間認証機関」および「信頼されたルート認証機関」にインポートしました。
ここで何が欠けていますか?