Jump to content

Zertifikat für Unter CA ausstellen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich habe in einer Testumgebung nun eine RootCA erstellt.(Enterprise CA). Nun möchte ich eine Sub CA erstellen, welche die Zertifikate an die Clients und Computer ausgibt. Ich möchte aber, dass das UnterCA Zertifikat nur 1 Tag gültig ist.(Testzwecke)

 

Nun habe ich in meiner RootCA die Vorlage "Untergeordnete Zertifizierungsstelle" dupliziert und veröffentlicht. Sowie dem Computerobjekt die Berechtigung auf das Zertifikat gegeben.

 

Über die mmc kann ich nun das Zertifikat beantragen und ausstellen, aber meine CA will ein anderes Zertifikat haben, bzw. ein neues beantragen.

 

Dabei erhalte ich aber nun die Meldung, dass der Benutzer nicht berechtigt ist, dass Zertifikat zu beantragen.

 

Allerdings bin ich mit dem haupt Administrator angemeldet und dieser hat registrierungsrechte auf der doppelten Vorlage.

 

Wie ist denn der richtige Weg um ein Unterstellen Zertifikat auszustellen?

Link zu diesem Kommentar

ja, ich habe die über die rollen installiert. Ist Win 2008 R2 Enterprise.

Wie gesagt möchte gerne die eigene Vorlage mit einer Laufzeit von einem Tag für die CA erstellen.

 

 

Habe nun die Sub CA entfernt und neu hinzugefügt. Dabei habe gesagt, dass die Anforderung als Datei gespeichert werden soll.

 

 

Diesen Request habe ich dann im web Portal der Root CA eingereicht und das Template Kopie von Unterzertifizierungsstelle ausgewählt.

 

Doch ich erhalte dann im Eventlog folgende Fehlermeldung:

Die Anforderung 11 wurde abgelehnt, da Die Anforderung enthält widersprüchliche Vorlageninformationen. 0x80094802 (-2146875390). Die Anforderung war für CN=contoso-ISSUINGCA-CA, DC=contoso, DC=local. Weitere Informationen: Verweigert vom Richtlinienmodul  0x80094802, Die Anforderung spezifiziert in Konflikt stehende Zertifikatvorlagen: SubCA/Kopie von Untergeordnete Zertifizierungsstelle.

 

Achja, das Template ist ein Win 2008 Enterprise Template.

 

Achja, wenn ich die Standardvorlage "Untergeordnete CA" nutze, kann ich das Zertifikat einwandfrei ausstellen lassen.

 

Auf was muss ich denn achten, wenn ich ein eigenes Template für die CA nutzen möchte?

bearbeitet von bouncer86
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...