Я работаю в лаборатории MSFT для прямого доступа, и мне нужно создать веб-сертификат. Инструкции просят сделать следующее:
На EDGE1 нажмите Пуск, введите mmc и нажмите клавишу ВВОД. Нажмите Да в ответ на запрос управления учетными записями пользователей.
Щелкните Файл, а затем щелкните Добавить / удалить оснастки.
- Щелкните Сертификаты, щелкните Добавить, щелкните Учетная запись компьютера, щелкните Далее, выберите Локальный компьютер, щелкните Готово, а затем щелкните ОК.
- В дереве консоли оснастки «Сертификаты» откройте «Сертификаты (локальный компьютер) \ Personal \ Certificates».
- Щелкните правой кнопкой мыши «Сертификаты», выберите «Все задачи» и выберите «Запросить новый сертификат».
- Дважды щелкните Далее.
- На странице запроса сертификатов щелкните Веб-сервер, а затем щелкните Дополнительные сведения, необходимые для подачи заявки на этот сертификат.
- На вкладке «Тема» диалогового окна «Свойства сертификата» в поле «Имя темы» для параметра «Тип» выберите «Обычное имя».
- В поле «Значение» введите edge1.contoso.com и нажмите кнопку «Добавить».
- Щелкните OK, щелкните Enroll, а затем щелкните Finish.
- В области сведений оснастки «Сертификаты» убедитесь, что новый сертификат с именем edge1.contoso.com был зарегистрирован с помощью предполагаемых целей проверки подлинности сервера.
- Щелкните сертификат правой кнопкой мыши и выберите команду Свойства.
- В поле Понятное имя введите Сертификат IP-HTTPS и нажмите кнопку ОК.
- Закройте окно консоли. Если вам будет предложено сохранить настройки, нажмите Нет.
В производстве наша компания отменила Веб сервер шаблон, и, похоже, он не выдает сертификаты с полной цепочкой CA. Когда я смотрю на свойства выпущенного сертификата, то оба уровня двухуровневой иерархии ЦС отсутствуют.
Как я могу это исправить? Я не уверен, где искать за пределами графического интерфейса.