Запрошенный шаблон сертификата не поддерживается этим ЦС

Zaprosennyj Sablon Sertifikata Ne Podderzivaetsa Etim Cs



Запрошенный шаблон сертификата не поддерживается этим ЦС. Это связано с тем, что ЦС не настроен на выдачу сертификатов для запрошенного шаблона. Чтобы решить эту проблему, вам потребуется перенастроить ЦС для выдачи сертификатов для запрошенного шаблона.



Для этого вам нужно будет отредактировать файл конфигурации ЦС. Файл обычно называется ca.conf и находится в каталоге CA conf. Найдите строку, начинающуюся с «сертификатШаблон'. Добавьте запрошенный шаблон в строку, разделяя каждый шаблон запятой. Например, если вы хотите выдать сертификаты для шаблонов «Веб-сервер» и «Сервер SSL», строка будет выглядеть так:





CertificateTemplate = веб-сервер, sslServer





Сохраните файл и перезапустите ЦС. Теперь центр сертификации должен иметь возможность выдавать сертификаты для запрошенного шаблона.



Если вы видите сообщение Запрошенный шаблон сертификата не поддерживается этим ЦС когда вы запрашиваете сертификат, этот пост предназначен для того, чтобы помочь вам с применимым исправлением для решения проблемы.

хром вкладка громкости

Запрошенный шаблон сертификата не поддерживается этим ЦС



Полное описание сообщения при возникновении этой проблемы выглядит следующим образом:

Запрошенный шаблон сертификата не поддерживается этим ЦС.
Действительный центр сертификации (ЦС), настроенный для выдачи сертификатов на основе этого шаблона, не найден, или ЦС не поддерживает эту операцию, или ЦС не является доверенным.

Что такое шаблон ЦС?

Шаблон сертификата определяет политики и правила, которые использует центр сертификации (ЦС) при получении запроса на сертификат. Многие встроенные шаблоны можно просмотреть с помощью оснастки «Шаблоны сертификатов». Чтобы запросить сертификат у Microsoft CA, подключитесь к Д518К201А139ДБ78А3Д01АЕБ2015А279Д01Д99ЭД , Где <имя сервера> — это имя хоста компьютера, на котором запущена служба роли CA Web Enrollment. Нажмите Запросить сертификат > Расширенный запрос сертификата > Создайте и отправьте запрос сертификата в этот ЦС .

На клиентском компьютере, где вы хотите зарегистрировать сертификат, в окне просмотра событий в журнале приложений Идентификатор события :53 Службы сертификации Active Directory отклонили запрос, поскольку этот ЦС не поддерживает запрошенный шаблон сертификата. 0x80094800 (-2146875392 CERTSRV_E_UNSUPPORTED_CERT_TYPE) будет зарегистрирован.

Темы Windown Vista

Запрошенный шаблон сертификата не поддерживается этим ЦС

По тем или иным причинам вам может понадобиться создать собственный шаблон для запроса сертификатов от центра сертификации Windows, например, для шифрования или подписи документов. вы можете получить сообщение Запрошенный шаблон сертификата не поддерживается этим ЦС при первом запросе сертификата на основе нового шаблона.

Вы, вероятно, столкнетесь с этой проблемой при использовании пользовательского шаблона, поскольку этот шаблон не отображается в политике регистрации Active Directory. Если вы попытаетесь обойти эту проблему, выбрав Показать все шаблоны флажок, новый шаблон будет отображаться, но со статусом Нет в наличии как показано на вступительном изображении выше — соответственно шаблона в списке вы не найдете, если хотите выдать сертификат на основе нового шаблона.

Чтобы решить эту проблему, вам нужно выпустить новый шаблон через certsrv.msc, выполнив следующие действия:

Выпуск пользовательского шаблона через ЦС (certsrv.msc)

  • нажмите Клавиша Windows + R чтобы открыть диалоговое окно «Выполнить».
  • В диалоговом окне «Выполнить» введите certsrv.msc и нажмите Enter, чтобы открыть Центр сертификации .

Центр сертификации (certsrv.msc) доступен только на серверах, на которых установлена ​​роль служб сертификации Active Directory. Он расположен в |_+_| каталог. Вы можете установить ЦС, выполнив шаги, описанные в microsoft.com .

  • Или откройте Диспетчер серверов. Расширять Роли > Службы сертификатов Active Directory .
  • На левой панели щелкните правой кнопкой мыши Шаблоны сертификатов .
  • Выбирать Новый > Шаблон сертификата экстрадировать .
  • Теперь выберите новый шаблон из появившегося списка.
  • Нажмите ОТЛИЧНО подтверждать.

Теперь подождите около часа и попробуйте снова зарегистрировать сертификат на клиенте. Если сертификат по-прежнему не отображается gpupdate/СИЛЫ на всех контроллерах домена и клиент.

Вот и все! Шаблон должен быть виден и доступен при запросе сертификата у диспетчера сертификатов (certmgr.msc).

Читать : Как управлять доверенными корневыми сертификатами в Windows

Как изменить разрешения для шаблона сертификата?

Чтобы изменить разрешения для шаблона сертификата, выполните следующие действия:

  • Откройте Центр сертификации на сервере ЦС.
  • Щелкните правой кнопкой мыши имя ЦС и выберите Характеристики .
  • На Безопасность на вкладке добавьте группу, содержащую администраторов.
  • На Разрешения раздел, галочка Читать коробка.
  • Нажмите ОТЛИЧНО чтобы сохранить изменения.

Читать : Подпись и/или сертификат временной метки не могут быть проверены или имеют неправильный формат.

Популярные посты