Prašomo sertifikato šablono ši CA nepalaiko

Zaprosennyj Sablon Sertifikata Ne Podderzivaetsa Etim Cs



Prašomo sertifikato šablono ši CA nepalaiko. Taip yra todėl, kad CA nėra sukonfigūruota išduoti prašomo šablono sertifikatus. Kad tai išspręstumėte, turėsite iš naujo sukonfigūruoti CA, kad ji išduotų prašomo šablono sertifikatus.



Norėdami tai padaryti, turėsite redaguoti CA konfigūracijos failą. Failas paprastai vadinamas „ca.conf“ ir yra CA „conf“ kataloge. Ieškokite eilutės, kuri prasidedasertifikato šablonas“. Pridėkite prašomą šabloną prie eilutės, kiekvieną šabloną atskirdami kableliu. Pavyzdžiui, jei norite išduoti šablonų „Web Server“ ir „SSL Server“ sertifikatus, eilutė atrodys taip:





CertificateTemplate = žiniatinklio serveris, sslServer





Išsaugokite failą ir iš naujo paleiskite CA. CA dabar turėtų galėti išduoti prašomo šablono sertifikatus.



Jei matote pranešimą Prašomo sertifikato šablono ši CA nepalaiko kai prašote sertifikato, šis pranešimas skirtas padėti jums išspręsti problemą.

šrifto atpažinimo svetainė

Prašomo sertifikato šablono ši CA nepalaiko



Visas pranešimo, kai iškyla ši problema, aprašymas yra toks:

Prašomo sertifikato šablono ši CA nepalaiko.
Nepavyko rasti galiojančios sertifikavimo institucijos (CA), sukonfigūruotos išduoti sertifikatus pagal šį šabloną, arba CA nepalaiko šios operacijos, arba CA nepasitiki.

Kas yra CA šablonas?

Sertifikato šablonas apibrėžia politiką ir taisykles, kurias sertifikavimo institucija (CA) naudoja gavusi sertifikato užklausą. Daugelį integruotų šablonų galima peržiūrėti naudojant sertifikatų šablonų papildinį. Norėdami paprašyti sertifikato iš „Microsoft CA“, prisijunkite prie Д518К201А139ДБ78А3Д01АЕБ2015А279Д01Д99ED , Kur <имя сервера> yra kompiuterio, kuriame veikia CA žiniatinklio registracijos vaidmens tarnyba, prieglobos pavadinimas. Spustelėkite Prašyti sertifikato > Išplėstinis sertifikato prašymas > Sukurkite ir pateikite sertifikato užklausą šiai CA .

Kliento kompiuteryje, kuriame norite užregistruoti sertifikatą, įvykių peržiūros priemonėje programų žurnale Įvykio ID :53 „Active Directory Certificate Services“ atmetė užklausą, nes ši CA nepalaiko prašomo sertifikato šablono. 0x80094800 (-2146875392 CERTSRV_E_UNSUPPORTED_CERT_TYPE) bus užregistruotas.

eksportuoti mėgstamiausius iš krašto

Prašomo sertifikato šablono ši CA nepalaiko

Dėl vienokių ar kitokių priežasčių gali tekti sukurti savo šabloną sertifikatų iš Windows CA prašymui, kuris gali būti, pavyzdžiui, dokumentų šifravimui arba pasirašymui. galite gauti žinutę Prašomo sertifikato šablono ši CA nepalaiko pirmą kartą paprašius sertifikato pagal naują šabloną.

Tikėtina, kad susidursite su šia problema, kai naudojate tinkintą šabloną, nes šis šablonas nėra įtrauktas į „Active Directory“ registracijos politiką. Jei bandysite išspręsti šią problemą pasirinkdami Rodyti visus šablonus žymės langelį, naujas šablonas bus rodomas, bet su būsena Nepasiekiamas kaip parodyta aukščiau esančiame įvadiniame paveikslėlyje – atitinkamai šablono sąraše nerasite, jei norėsite išduoti sertifikatą pagal naują šabloną.

Norėdami išspręsti šią problemą, turite išleisti naują šabloną per certsrv.msc, atlikdami šiuos veiksmus:

Išleiskite tinkintą šabloną per CA (certsrv.msc)

  • spustelėkite „Windows“ klavišas + R kad būtų parodytas dialogo langas Vykdyti.
  • Dialogo lange Vykdyti įveskite certsrv.msc ir paspauskite enter, kad atidarytumėte sertifikavimo institucija .

Sertifikavimo institucija (certsrv.msc) pasiekiama tik serveriuose, kuriuose įdiegtas „Active Directory“ sertifikato paslaugų vaidmuo. Jis yra |_+_| katalogas. CA galite įdiegti atlikdami nurodytus veiksmus microsoft.com .

  • Arba atidarykite Serverio tvarkyklę. Išskleisti Vaidmenys > „Active Directory“ sertifikatų paslaugos .
  • Kairiojoje srityje dešiniuoju pelės mygtuku spustelėkite Sertifikatų šablonai .
  • Pasirinkite Nauja > Sertifikato šablonas išduoti .
  • Dabar pasirodžiusiame sąraše pasirinkite naują šabloną.
  • Spustelėkite GERAI patvirtinti.

Dabar palaukite apie valandą ir pabandykite dar kartą užregistruoti kliento sertifikatą. Jei sertifikatas vis tiek nerodomas gpupdate/FORCE visuose domeno valdikliuose ir klientas.

Tai viskas! Šablonas turi būti matomas ir pasiekiamas, kai prašoma sertifikato iš Sertifikatų tvarkyklės (certmgr.msc) .

Skaityti : Kaip valdyti patikimus šakninius sertifikatus sistemoje Windows

Kaip pakeisti sertifikato šablono teises?

Norėdami pakeisti sertifikato šablono teises, atlikite šiuos veiksmus:

  • CA serveryje atidarykite sertifikavimo tarnybą.
  • Dešiniuoju pelės mygtuku spustelėkite CA pavadinimą ir pasirinkite Charakteristikos .
  • Įjungta Saugumas skirtuke pridėkite grupę su administratoriais.
  • Įjungta Leidimai skyrius, varnelė Skaityti dėžė.
  • Spustelėkite GERAI norėdami išsaugoti pakeitimus.

Skaityti : Nepavyko patikrinti laiko žymos parašo ir (arba) sertifikato arba jis netinkamo formato.

Populiarios Temos