Den anmodede certifikatskabelon understøttes ikke af denne CA

Zaprosennyj Sablon Sertifikata Ne Podderzivaetsa Etim Cs



Den anmodede certifikatskabelon understøttes ikke af denne CA. Dette skyldes, at CA ikke er konfigureret til at udstede certifikater for den ønskede skabelon. For at løse dette skal du omkonfigurere CA'en til at udstede certifikater til den ønskede skabelon.



For at gøre dette skal du redigere CA's konfigurationsfil. Filen kaldes typisk 'ca.conf' og er placeret i CA's 'conf'-mappe. Se efter linjen, der starter med 'certifikatskabelon'. Tilføj den ønskede skabelon til linjen, og adskil hver skabelon med et komma. Hvis du f.eks. vil udstede certifikater til skabelonerne 'Web Server' og 'SSL Server', vil linjen se sådan ud:





certificateTemplate = webServer, sslServer





Gem filen og genstart CA. CA'en skulle nu være i stand til at udstede certifikater for den ønskede skabelon.



Hvis du ser en besked Den anmodede certifikatskabelon understøttes ikke af denne CA Når du anmoder om et certifikat, er dette indlæg beregnet til at hjælpe dig med en passende rettelse til at løse problemet.

krom faneblad volumen

Den anmodede certifikatskabelon understøttes ikke af denne CA



Den fulde beskrivelse af meddelelsen, når dette problem opstår, er som følger:

Den anmodede certifikatskabelon understøttes ikke af denne CA.
En gyldig certificeringsmyndighed (CA), der er konfigureret til at udstede certifikater baseret på denne skabelon, kan ikke findes, eller CA'en understøtter ikke denne handling, eller CA'en er ikke tillid til.

Hvad er en CA-skabelon?

En certifikatskabelon definerer de politikker og regler, som en certificeringsmyndighed (CA) bruger, når den modtager en certifikatanmodning. Mange indbyggede skabeloner kan ses ved hjælp af snap-in'en Certifikatskabeloner. For at anmode om et certifikat fra Microsoft CA, skal du oprette forbindelse til Д518К201А139ДБ78А3Д01АЕБ2015А279Д01Д99ED , Hvor <имя сервера> er værtsnavnet på den computer, der kører CA Web Enrollment-rolletjenesten. Klik Anmod om et certifikat > Udvidet certifikatanmodning > Opret og send en certifikatanmodning til denne CA .

På den klientcomputer, hvor du vil tilmelde certifikatet, i Event Viewer i applikationsloggen Hændelses-id :53 Active Directory Certificate Services afviste anmodningen, fordi denne CA ikke understøtter den anmodede certifikatskabelon. 0x80094800 (-2146875392 CERTSRV_E_UNSUPPORTED_CERT_TYPE) vil blive logget.

windown vista-temaer

Den anmodede certifikatskabelon understøttes ikke af denne CA

Af den ene eller anden grund kan det være nødvendigt at oprette din egen skabelon til at anmode om certifikater fra en Windows CA, som for eksempel kan være til kryptering eller signering af dokumenter. du kan få en besked Den anmodede certifikatskabelon understøttes ikke af denne CA første gang du anmoder om et certifikat baseret på en ny skabelon.

Du vil sandsynligvis støde på dette problem, når du bruger en brugerdefineret skabelon, fordi denne skabelon ikke vises i Active Directory-tilmeldingspolitikken. Hvis du forsøger at omgå dette problem ved at vælge Vis alle skabeloner afkrydsningsfeltet, vil den nye skabelon blive vist, men med en status Ikke tilgængelig som vist på introduktionsbilledet ovenfor - derfor vil du ikke finde skabelonen på listen, hvis du ønsker at udstede et certifikat baseret på en ny skabelon.

For at løse dette problem skal du frigive en ny skabelon via certsrv.msc ved at gøre følgende:

Frigiv en brugerdefineret skabelon gennem en CA (certsrv.msc)

  • klik Windows-tast + R for at få dialogboksen Kør frem.
  • Skriv i dialogboksen Kør certsrv.msc og tryk på enter for at åbne Certificeringsmyndighed .

Certificeringsmyndigheden (certsrv.msc) er kun tilgængelig på servere, hvor rollen Active Directory Certificate Services er installeret. Det er placeret i |_+_| vejviser. Du kan installere en CA ved at følge trinene i microsoft.com .

  • Eller åbn Server Manager. Udvide Roller > Active Directory-certifikattjenester .
  • Højreklik i venstre rude Certifikat skabeloner .
  • Vælge Ny > Certifikat skabelon udlevere .
  • Vælg nu en ny skabelon fra den liste, der vises.
  • Klik BØDE bekræfte.

Vent nu cirka en time og prøv at registrere certifikatet på klienten igen. Hvis certifikatet stadig ikke viser kørende gpupdate/FORCE på alle domænecontrollere og kunde.

Det er alt! Skabelonen skal være synlig og tilgængelig, når der anmodes om et certifikat fra Certificate Manager (certmgr.msc) .

Læs : Sådan administrerer du pålidelige rodcertifikater i Windows

Hvordan ændres tilladelser for en certifikatskabelon?

Følg disse trin for at ændre tilladelserne for en certifikatskabelon:

  • Åbn Certification Authority på CA-serveren.
  • Højreklik på CA-navnet og vælg Egenskaber .
  • Sikkerhed på fanen skal du tilføje en gruppe, der indeholder administratorer.
  • Tilladelser afsnit, sæt kryds Læs boks.
  • Klik BØDE for at gemme ændringer.

Læs : Tidsstemplets signatur og/eller certifikat kunne ikke bekræftes eller er ikke i det korrekte format.

Populære Indlæg