Ang hiniling na template ng sertipiko ay hindi sinusuportahan ng CA na ito

Zaprosennyj Sablon Sertifikata Ne Podderzivaetsa Etim Cs



Ang hiniling na template ng sertipiko ay hindi sinusuportahan ng CA na ito. Ito ay dahil hindi naka-configure ang CA na mag-isyu ng mga sertipiko para sa hiniling na template. Upang malutas ito, kakailanganin mong i-configure muli ang CA para mag-isyu ng mga certificate para sa hiniling na template.



Para magawa ito, kakailanganin mong i-edit ang configuration file ng CA. Ang file ay karaniwang tinatawag na 'ca.conf' at matatagpuan sa direktoryo ng 'conf' ng CA. Hanapin ang linya na nagsisimula sa 'certificateTemplate'. Idagdag ang hiniling na template sa linya, na naghihiwalay sa bawat template ng kuwit. Halimbawa, kung gusto mong mag-isyu ng mga sertipiko para sa mga template ng 'Web Server' at 'SSL Server', magiging ganito ang hitsura ng linya:





certificateTemplate = webServer, sslServer





I-save ang file at i-restart ang CA. Ang CA ay dapat na ngayong makapag-isyu ng mga sertipiko para sa hiniling na template.



Kung makakita ka ng mensahe Ang hiniling na template ng sertipiko ay hindi sinusuportahan ng CA na ito kapag humiling ka ng certificate, nilayon ang post na ito na tulungan ka sa isang naaangkop na pag-aayos upang malutas ang isyu.

dami chrome tab

Ang hiniling na template ng sertipiko ay hindi sinusuportahan ng CA na ito



Ang buong paglalarawan ng mensahe kapag nangyari ang isyung ito ay ang mga sumusunod:

Ang hiniling na template ng sertipiko ay hindi sinusuportahan ng CA na ito.
Ang isang wastong awtoridad sa sertipikasyon (CA) na na-configure upang mag-isyu ng mga sertipiko batay sa template na ito ay hindi mahahanap, o hindi sinusuportahan ng CA ang operasyong ito, o ang CA ay hindi pinagkakatiwalaan.

Ano ang CA template?

Tinutukoy ng template ng certificate ang mga patakaran at panuntunan na ginagamit ng awtoridad sa sertipikasyon (CA) kapag nakatanggap ito ng kahilingan sa certificate. Maraming built-in na template ang maaaring matingnan gamit ang Certificate Templates snap-in. Para humiling ng certificate mula sa Microsoft CA, kumonekta sa Д518К201А139ДБ78А3Д01АЕБ2015А279Д01Д99ED , Saan <имя сервера> ay ang hostname ng computer na nagpapatakbo ng CA Web Enrollment role service. I-click Humiling ng Sertipiko > Pinahabang kahilingan sa sertipiko > Lumikha at magsumite ng kahilingan sa sertipiko sa CA na ito .

Sa client computer kung saan mo gustong i-enroll ang certificate, sa Event Viewer sa Application log Event ID :53 Tinanggihan ng Active Directory Certificate Services ang kahilingan dahil hindi sinusuportahan ng CA na ito ang hiniling na template ng certificate. 0x80094800 (-2146875392 CERTSRV_E_UNSUPPORTED_CERT_TYPE) ay ila-log.

mga tema ng windown vista

Ang hiniling na template ng sertipiko ay hindi sinusuportahan ng CA na ito

Para sa isang kadahilanan o iba pa, maaaring kailanganin mong lumikha ng iyong sariling template para sa paghiling ng mga sertipiko mula sa isang Windows CA, na maaaring, halimbawa, para sa pag-encrypt o pagpirma ng mga dokumento. maaari kang makakuha ng mensahe Ang hiniling na template ng sertipiko ay hindi sinusuportahan ng CA na ito sa unang pagkakataon na humiling ka ng sertipiko batay sa isang bagong template.

Malamang na makaranas ka ng isyung ito kapag gumagamit ng custom na template dahil hindi lumalabas ang template na iyon sa patakaran sa pag-enroll sa Active Directory. Kung susubukan mong lutasin ang isyung ito sa pamamagitan ng pagpili Ipakita ang lahat ng mga template checkbox, ang bagong template ay ipapakita ngunit may katayuan Hindi magagamit tulad ng ipinapakita sa panimulang larawan sa itaas - nang naaayon, hindi mo mahahanap ang template sa listahan kung gusto mong mag-isyu ng sertipiko batay sa isang bagong template.

Upang ayusin ang isyung ito, kailangan mong maglabas ng bagong template sa pamamagitan ng certsrv.msc sa pamamagitan ng paggawa ng sumusunod:

Maglabas ng custom na template sa pamamagitan ng CA (certsrv.msc)

  • i-click Windows key + R upang ilabas ang Run dialog box.
  • Sa dialog box na Run, i-type certsrv.msc at pindutin ang enter para buksan Awtoridad sa Sertipikasyon .

Available lang ang Certification Authority (certsrv.msc) sa mga server kung saan naka-install ang papel na Active Directory Certificate Services. Ito ay matatagpuan sa |__+_| direktoryo. Maaari kang mag-install ng CA sa pamamagitan ng pagsunod sa mga hakbang sa microsoft.com .

  • O buksan ang Server Manager. Palawakin Mga tungkulin > Mga Serbisyo sa Sertipiko ng Active Directory .
  • Sa kaliwang pane, i-right click Mga Template ng Sertipiko .
  • Pumili Bago > Template ng sertipiko extradite .
  • Ngayon pumili ng isang bagong template mula sa listahan na lilitaw.
  • I-click AYOS kumpirmahin.

Ngayon maghintay ng halos isang oras at subukang irehistro muli ang sertipiko sa kliyente. Kung ang sertipiko ay hindi pa rin nagpapakita ng pagtakbo gpupdate/FORCE sa lahat ng domain controllers at customer.

Iyon lang! Dapat na nakikita at available ang template kapag humihiling ng certificate mula sa Certificate Manager (certmgr.msc) .

Basahin : Paano pamahalaan ang mga pinagkakatiwalaang root certificate sa Windows

Paano baguhin ang mga pahintulot para sa isang template ng sertipiko?

Upang baguhin ang mga pahintulot para sa isang template ng certificate, sundin ang mga hakbang na ito:

  • Buksan ang Certification Authority sa CA server.
  • I-right click ang pangalan ng CA at piliin Mga katangian .
  • Naka-on Kaligtasan sa tab, magdagdag ng pangkat na naglalaman ng mga administrator.
  • Naka-on Mga Pahintulot seksyon, lagyan ng tsek Basahin kahon.
  • I-click AYOS upang i-save ang mga pagbabago.

Basahin : Hindi ma-verify o wala sa tamang format ang timestamp signature at/o certificate.

Patok Na Mga Post