Назад | Перейти на главную страницу

Шаблоны центра сертификации Windows для проблем

У меня проблема в том, что я не могу выдавать самодельные шаблоны сертификатов в центре сертификации, то есть в центре сертификации, щелкните правой кнопкой мыши шаблоны сертификатов и выберите шаблон сертификата для выдачи. Мои шаблоны не отображаются.

Ситуация (с некоторыми изменениями в хронологическом порядке):

Замечание: После переноса центра сертификации на новый DCdc_a_2019 я также обновил точку распространения списка отзыва сертификатов.

Итак, после поиска в Google я обнаружил следующие проблемы, которые могут быть причиной проблемы:

Ошибки в журнале событий:

Дополнительное замечание: Я также не могу добавить OSCP-Responder в качестве шаблона.

Есть идеи, как решить. Как отлаживать?

Хорошо, я нашел здесь проблему и решение: https://securitymusings.com/article/1733/cant-create-a-new-certificate-template-to-issue

Если в дальнейшем ссылка работать не будет:

  1. Откройте ADSIEdit.msc
  2. Щелкните правой кнопкой мыши на Редактор ADSI - Подключить
  3. Под точка подключения Выбрать Конфигурация и хорошо
  4. Перейдите к CN = Конфигурация | CN = Услуги | CN = Службы открытых ключей | CN = Службы регистрации
  5. Щелкните правой кнопкой мыши атрибут и выберите свойства
  6. Выберите флаги - если это 2 затем обновите его до 10
  7. Репликация между контроллерами домена (используйте сайты Active Directory для ручной репликации)
  8. Перезапустите центр сертификации (щелкните правой кнопкой мыши - Задачи - Стоп - Начало)