2017-07-25 2 views
-1

J'ai un contrôleur de domaine WinServer 2008 et un serveur CA sur celui-ci. Je me connecte avec le compte administrateur et je souhaite demander un certificat "au nom" d'un utilisateur de mon contrôleur de domaine.aucun certificat disponible lors de l'inscription au nom

pour le faire, tout d'abord je dupliqués ces modèles de certificat:

  • connexion intelligente
  • utilisateur intelligent
  • agent d'inscription

I configuration modifiée et l'autorisation de nouveaux modèles afin que Le compte administrateur peut lire, écrire et s'inscrire pour ces modèles.

Après avoir créé ces nouveaux modèles et l'attribution des autorisations et de la configuration, de mmc et certificat composant logiciel enfichable, pour les certificats de compte utilisateur, et pour la section « Personal », nous avons demandé un nouveau certificat pour le compte Administrateur pour faire un agent d'inscription comme indiqué ci-dessous:

image

alors il est généré sans problème et nous voulons demander un certificat au nom d'un utilisateur avec ce nouveau certificat. Mais, dans « Sélectionner un certificat d'agent d'inscription » et lorsque l'on clique sur le bouton « Parcourir », nous avons un problème parce qu'il n'y a pas de certificat pour sélectionner, comme indiqué ci-dessous:

il n'y a pas de certificat disponible pour choisir image

J'ai lu beaucoup de documents en ligne mais je n'ai pas trouvé la raison de résoudre ce problème!

Répondre

0

J'ai aussi le même problème (je ne peux pas choisir le certificat d'inscription existant).

La solution (peut-être):

Vérifiez l'accès à crl publié et/ou rafraîchir le cache crl sur votre poste d'inscription.

ligne de commande élevée:

  1. Supprimer l'ancien cache: certutil -urlcache crl delete
  2. resynchronisation le cache crl: certutil -setreg chain\ChainCacheResyncFiletime @now
0

Vous avez besoin d'un certificat d'agent d'inscription dans le magasin d'utilisateur local (certmgr. msc)/magasin de machine (certlm.msc) à demander au nom de. Cela est effectué en définissant le nombre de signatures sur le modèle.

Si le nombre de signatures n'est pas 0 vous ne pouvez pas inscrire - parce que vous devez d'abord un certificat d'agent d'inscription ...

  1. Définir le nombre de signature sur le modèle de certificat d'agent d'inscription à 0.
  2. Inscrivez-vous un certificat d'agent d'inscription - dialogue ne sera pas apparaître
  3. Définissez le nombre de signature sur un autre modèle de certificat à 1.
  4. inscrire un certificat basé sur le modèle à l'étape 3. Boîte de dialogue apparaît. Sélectionnez le certificat inscrit à l'étape 2. Fait