Назад | Перейти на главную страницу

Цепочка запросов на регистрацию сертификатов не доверяет

Я работаю в лаборатории MSFT для прямого доступа, и мне нужно создать веб-сертификат. Инструкции просят сделать следующее:

  1. На EDGE1 нажмите Пуск, введите mmc и нажмите клавишу ВВОД. Нажмите Да в ответ на запрос управления учетными записями пользователей.

  2. Щелкните Файл, а затем щелкните Добавить / удалить оснастки.

  3. Щелкните Сертификаты, щелкните Добавить, щелкните Учетная запись компьютера, щелкните Далее, выберите Локальный компьютер, щелкните Готово, а затем щелкните ОК.
  4. В дереве консоли оснастки «Сертификаты» откройте «Сертификаты (локальный компьютер) \ Personal \ Certificates».
  5. Щелкните правой кнопкой мыши «Сертификаты», выберите «Все задачи» и выберите «Запросить новый сертификат».
  6. Дважды щелкните Далее.
  7. На странице запроса сертификатов щелкните Веб-сервер, а затем щелкните Дополнительные сведения, необходимые для подачи заявки на этот сертификат.
  8. На вкладке «Тема» диалогового окна «Свойства сертификата» в поле «Имя темы» для параметра «Тип» выберите «Обычное имя».
  9. В поле «Значение» введите edge1.contoso.com и нажмите кнопку «Добавить».
  10. Щелкните OK, щелкните Enroll, а затем щелкните Finish.
  11. В области сведений оснастки «Сертификаты» убедитесь, что новый сертификат с именем edge1.contoso.com был зарегистрирован с помощью предполагаемых целей проверки подлинности сервера.
  12. Щелкните сертификат правой кнопкой мыши и выберите команду Свойства.
  13. В поле Понятное имя введите Сертификат IP-HTTPS и нажмите кнопку ОК.
  14. Закройте окно консоли. Если вам будет предложено сохранить настройки, нажмите Нет.

В производстве наша компания отменила Веб сервер шаблон, и, похоже, он не выдает сертификаты с полной цепочкой CA. Когда я смотрю на свойства выпущенного сертификата, то оба уровня двухуровневой иерархии ЦС отсутствуют.

Как я могу это исправить? Я не уверен, где искать за пределами графического интерфейса.