Kuvatud on postitused sildiga IIS 7. Kuva kõik postitused
Kuvatud on postitused sildiga IIS 7. Kuva kõik postitused

esmaspäev, 20. aprill 2015

ID-kaardi tarkvara alates versionist 3.10.2 ning IIS6 ja IIS7

Sellise asja peale juhtusin, kus peale ID-kaardi baastarakvara uuendamist alates versioonist 3.10.2 ei hakanud enam tööle ID-kaardiga autentimine, ehk

 HttpClientCertificate sert = Request.ClientCertificate;
 if (!sert.IsPresent)
 {

sai lati vastuseks, et sertifikaati pole, ehk PIN1 ei küsitud

Asja saab taas töökorda Windows'i serveri registris asukohas HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL võtme SendTrustedIssuerList väärtusega 0 (tüüp REG_DWORD) lisamisega

reede, 27. juuli 2012

IIS veebiserveri SK sertifikaadid ID-kaardiga autentimiseks

Selleks, et ASP.NET Request.ClientCertificate peale hakkaks IIS7 veebirakenduses koos SK poolt antud veebiserveri sertifikaadiga küsima ka Eesti ID-kaardi PIN koodi ei piisa ainult sellest, kui oled Sertifitseerimiskeskuse veebiserveri sertifikaadid paigaldanud nii nagu nõutud vaid tuleb ka Intermediate Certification Authorities lisada  ESTEID-SK 2011 ja EE Certification Centre Root CA sertifikaat

Kogu vajalik sertifikaatide majandus IIS7/IIS6 peal on siis järgmine:

Ava serveri käsurealt mmc Microsoft Management Console ja menüüs File -> Add/remove Snap-In lisa Certificates (Local Computer)

Trusted Root Certification Authorities:
(SK repo kodulehelt http://www.sk.ee/repositoorium/sk-sertifikaadid/ sertifikaadid Juur-SK ja EE Certification Centre Root CA )



Intermediate Certification Authorities:
(SK repo kodulehelt http://www.sk.ee/repositoorium/sk-sertifikaadid/ sertifikaadid ESTEID-SK 2011 ja KLASS3-SK 2010 )
IIS-is tuleb ASPX lehe Features View peal ära määrata SSL seadetes kas aktsepteerida või nõuda kliendi sertifikaati ja veebilehe code-behind võiks välja näha selliselt:



if (!Page.IsPostBack)
{
    HttpClientCertificate sert = Request.ClientCertificate; //küsib kliendi sertifikaati(PIN koodi aken tuleb ette)
    if (sert.IsPresent) //kas sai sertifikaadi kätte
    {
        if (System.DateTime.Now < sert.ValidUntil) //kas kliendi sertifikaat on kehtiv
        {   //tee nüüd midagi kättesaadud infoga sertifikaadilt


NB! Kui tekib probleem "vanade" uuendamata sertifikaatidega ID-kaartide kasutamisel, ehk peale PIN koodi sisestamist ilmub näiteks Firefoxil veateade



The page requires a valid SSL client certificate

Your client certificate is untrusted or invalid. A Secure Sockets Layer (SSL)client certificate is used for identifying you as a valid user of the resource.
HTTP Error 403.16 - Forbidden: Client certificate is ill-formed or is not trusted by the Web server.
Internet Information Services (IIS)


Siis tuleb Intermediate Certificates Authorities laadida ka ESTEID-SK 2007.













reede, 22. oktoober 2010

applicationHost.config faili asukoht 32-bitistel arvutitel

Asub siin
C:\Windows\System32\inetsrv\config

Kui hakkad IIS7 all näiteks web.config faili RequestFiltering sektsiooni
sisse kirjutama ja pistab kisama, a'la

This configuration section cannot be used at this path. This happens when the section is locked at a parent level. Locking is either by default (overrideModeDefault="Deny"), or set explicitly by a location tag with overrideMode="Deny" or the legacy allowOverride="false".

siis põhjus selles, et applicationHost.config failis on

<section name="requestFiltering" overrideModeDefault="Deny">

keelatud web.config failides requestFiltering osa muuta

Lubada saad, kui muuta applicationHost.config failis overrideModeDefault="Allow"

peale seda iisreset ja võtab taas pildi ette

teisipäev, 18. mai 2010

ConnectionString seadete ülevõtmine virtuaalkataloogide puhul

On veebirakendus ja IIS-i peale teed samale rakendusele juurde VirtualDirectory kuhu paned samast rakendusest teise koopia käima kui Virtuaalrakenduse (Virtual Application). Vaja aga, et VirtualDirectorys olev rakendus võtaks teise andmebaasi külge. Kui seda teha "location" parameetriga


  260     <location path="DEMO">       


  261         <connectionStrings>


  263 <add name="TkConnectionString" connectionString="Data Source=SQLSERVER;Min Pool Size=2;Initial Catalog=DEMO-BAAS;Application Name=DEMORAKENDUS;User ID=DEMO_KASUTAJA;Password=seeseGane234ja2342keeRuline" providerName="System.Data.SqlClient"/>


  269         </connectionStrings>




Kõik nagu õige aga VirtualDirectoryst asja käima tõmmates pistab kisama, et va
"TkConnectionString" on juba olemas. Kuna see ConnectionStringide osa on
tõepoolest varem kirja pandud. Lahendus asjale see, et algne ConnectionString osa
tuleb mappida


   29 <location inheritInChildApplications="false">




vahele näiteks niimoodi


   29     <location inheritInChildApplications="false">


   30     <connectionStrings>


   31         <add name="TkConnectionString" connectionString="Data Source=SQLSERVER;Min Pool Size=2;Initial Catalog=BAASE;Application Name=OIGERAKENDUS;User ID=ORIGINAAL;Password=ikka97raSke76ja3536keerUline" providerName="System.Data.SqlClient"/>


   32     </connectionStrings>


   33     </location>




Nüüd nii, et VirtualDirectory-s olevasse rakendusse pöördumisel võtab teise andmebaasi ühenduse külge, ehk selle mis

  261 <location path="DEMO">



osa sees kirjas on. VirtualDirectorys olevas web.config failis jätad ConnectionStrings osa üldse ära.

kolmapäev, 13. jaanuar 2010

requestFiltering maxQueryString ja Sys.WebForms.PageRequestManager is null or not an object viga

Selline hea tahtmine, et piirame IIS7 peal requestFilteringiga päringu pikkust mida IIS7 vastu võtab

Kui juhtub, et IE8 hakkab veebilehele vasakul allääres näitama kollast hüüumärgiga kolmnurka
tekstiga "Valmis, kuid lehel on tõrkeid" (Firefox 3.5.7, Opera 10.10 ja Safari 4.0.4 ei näita midagi kahtlast)ning kui selle hüüumärgiga kolmnurga peal topeltlikkida tuleb veateade
Sys.WebForms.PageRequestManager is null or not an object

ehk veebilehel võetakse AJAX-i toimimine maha

siis korda saab nii, et seda maxQueryString parameetri väärtust tuleb suurendanda

kolmapäev, 10. juuni 2009

ReportVieweri kasutamine IIS7 ja Windows Server 2008 korral

Kui ReportVieweri väljatrükil ekraanil on "tühi" või ei tule üldse ette


siis asja tööle seadmiseks

Variant A:
tuleb IIS Magnageriga (Application Pools) rakenduse basseini Managed Pipeline Mode seada "Classic" peale




Variant B tuleb basseini Intergated Mode korral rakenduse HandlerMappings menüüst käsitsi Add Managed Handler menüüpunkti abil ReportVieweri handler lisada, selleks:

Request Path ja Name koha peale kirjuta Reserved.ReportViewerWebControl.axd
Type: vali menüüst Microsoft.Reporting .., Microsoft.ReportViewer ..
Blogged with the Flock Browser