Я следую этому руководству: https://technet.microsoft.com/en-us/library/dn781428(v=ws.11).aspx
Я нахожусь на этом этапе:
Щелкните, чтобы выбрать контейнер «Шаблоны сертификатов» (под именем CA, а не в оснастке «Шаблоны сертификатов»).
Полагаю, я должен видеть что-то вроде этого:
Я вижу другие контейнеры, но не этот.
Что мне не хватает?
Я использую Windows Server 2012 R2 Standard, как предлагается в ami-c8a9baa2 AWS.
Это связано с тем, что ваш ЦС является автономным ЦС, а не корпоративным.
По терминологии Microsoft, Standalone CA буквально автономен. Он вообще не требует Active Directory или сетевых подключений. В результате автономный ЦС требует, чтобы информация о сертификате была помещена в запрос, и не предлагает расширенных функций корпоративного уровня. Этот тип CA лучше всего подходит для корневых центров сертификации и центров сертификации политики (которые выдают сертификаты только другим центрам сертификации, а не конечным объектам).
Для поддержки автоматизированных функций в крупном масштабе существует другой тип ЦС: ЦС предприятия, который тесно интегрирован с Active Directory и предлагает различные функции автоматизации (шаблоны сертификатов, автоматическая подача сертификатов, архивирование ключей и многое другое).
Предсказание другого вопроса: можно ли просто преобразовать автономный ЦС в ЦС предприятия? Нет, не можешь. Вам нужно переустановить роль. Обратите внимание, что для установки Enterprise CA у вас должны быть разрешения администратора Etnerprise.