Die Authentifizierung über IIS-Clientzertifikatzuordnung verwendet Clientzertifikate, um Benutzer zu authentifizieren. Ein Clientzertifikat ist eine digitale ID von einer vertrauenswürdigen Quelle. IIS ermöglicht zwei Arten der Authentifizierung über Clientzertifikatzuordnung. Dieser Typ verwendet IIS für 1:1- oder n:1-Zertifikatzuordnungen und bietet eine höhere Leistungsfähigkeit gegenüber der Authentifizierung über Clientzertifikatzuordnung.
Die Authentifizierung über Clientzertifikatzuordnung verwendet Clientzertifikate zum Authentifizieren von Benutzern. Ein Clientzertifikat ist eine digitale ID von einer vertrauenswürdigen Quelle. IIS ermöglicht zwei Arten der Authentifizierung über Clientzertifikatzuordnung. Dieser Typ verwendet Active Directory für 1:1-Zertifikatzuordnungen über mehrere Webserver hinweg.
Die IIS-Clientzertifikatzuordnung kann wie die Clientzertifikatzuordnung im IIS 7.0 oder IIS 7.5 über Features hinzuinstalliert werden.
Sie ist nicht notwendig um einen Normalen Betrieb zu gewährleisten und können auch wie folgt entfernt werden:
<remove name="IISCertificateMappingAuthenticationModule"/>
<remove name="CertificateMappingAuthenticationModule"/>
mehr info bei IIS.net oder TechNet Artikel: Authentifizierung und Autorisierung mit dem IIS
Hajan's Blog