Požadovaná šablona certifikátu není touto certifikační autoritou podporována

Zaprosennyj Sablon Sertifikata Ne Podderzivaetsa Etim Cs



Požadovaná šablona certifikátu není touto certifikační autoritou podporována. Důvodem je, že CA není nakonfigurována k vydávání certifikátů pro požadovanou šablonu. Chcete-li tento problém vyřešit, budete muset překonfigurovat CA tak, aby vydávala certifikáty pro požadovanou šablonu.



Chcete-li to provést, budete muset upravit konfigurační soubor CA. Soubor se obvykle nazývá 'ca.conf' a je umístěn v adresáři CA 'conf'. Hledejte řádek, který začíná „šablona certifikátu'. Přidejte požadovanou šablonu na řádek a každou šablonu oddělte čárkou. Pokud chcete například vydat certifikáty pro šablony „Webový server“ a „SSL Server“, řádek bude vypadat takto:





certificateTemplate = webServer, sslServer





Uložte soubor a restartujte CA. CA by nyní měla být schopna vydávat certifikáty pro požadovanou šablonu.



Pokud vidíte zprávu Požadovaná šablona certifikátu není touto certifikační autoritou podporována když požádáte o certifikát, tento příspěvek vám má pomoci s příslušnou opravou k vyřešení problému.

objem chromované karty

Požadovaná šablona certifikátu není touto certifikační autoritou podporována



Úplný popis zprávy, když nastane tento problém, je následující:

Požadovaná šablona certifikátu není touto certifikační autoritou podporována.
Nebyla nalezena platná certifikační autorita (CA) nakonfigurovaná k vydávání certifikátů na základě této šablony, nebo CA tuto operaci nepodporuje, nebo CA není důvěryhodná.

Co je šablona CA?

Šablona certifikátu definuje zásady a pravidla, které certifikační úřad (CA) používá, když obdrží žádost o certifikát. Mnoho vestavěných šablon lze zobrazit pomocí modulu snap-in Šablony certifikátů. Chcete-li požádat o certifikát od Microsoft CA, připojte se k Д518К201А139ДБ78А3Д01АЕБ2015А279Д01Д99ED , Kde <имя сервера> je název hostitele počítače, na kterém je spuštěna služba role CA Web Enrollment. Klikněte Vyžádejte si certifikát > Rozšířená žádost o certifikát > Vytvořte a odešlete žádost o certifikát této CA .

Na klientském počítači, kde chcete certifikát zapsat, v prohlížeči událostí v protokolu aplikace ID události :53 Služba Active Directory Certificate Services zamítla požadavek, protože tato certifikační autorita nepodporuje požadovanou šablonu certifikátu. 0x80094800 (-2146875392 CERTSRV_E_UNSUPPORTED_CERT_TYPE) bude zaznamenáno.

okna vista témata

Požadovaná šablona certifikátu není touto certifikační autoritou podporována

Z toho či onoho důvodu možná budete muset vytvořit vlastní šablonu pro vyžádání certifikátů od Windows CA, což může být například pro šifrování nebo podepisování dokumentů. můžete dostat zprávu Požadovaná šablona certifikátu není touto certifikační autoritou podporována při první žádosti o certifikát založený na nové šabloně.

S tímto problémem se pravděpodobně setkáte při použití vlastní šablony, protože tato šablona se nezobrazuje v zásadách registrace služby Active Directory. Pokud se pokusíte tento problém vyřešit výběrem Zobrazit všechny šablony zaškrtávací políčko, nová šablona se zobrazí, ale se stavem Není dostupný jak ukazuje úvodní obrázek výše - podle toho šablonu v seznamu nenajdete, pokud chcete vystavit certifikát podle nové šablony.

Chcete-li tento problém vyřešit, musíte vydat novou šablonu prostřednictvím souboru certsrv.msc následujícím způsobem:

Uvolněte vlastní šablonu prostřednictvím CA (certsrv.msc)

  • klikněte Klávesa Windows + R vyvolejte dialogové okno Spustit.
  • V dialogovém okně Spustit zadejte certsrv.msc a stisknutím klávesy enter otevřete Certifikační autorita .

Certifikační autorita (certsrv.msc) je k dispozici pouze na serverech, kde je nainstalována role Certifikační služby Active Directory. Nachází se v |_+_| adresář. CA můžete nainstalovat podle kroků v microsoft.com .

  • Nebo otevřete Správce serveru. Rozšířit Role > Certifikační služba Active Directory .
  • V levém podokně klikněte pravým tlačítkem Šablony certifikátů .
  • Vybrat Nový > Šablona certifikátu vydat .
  • Nyní vyberte novou šablonu ze seznamu, který se zobrazí.
  • Klikněte POKUTA potvrdit.

Nyní počkejte asi hodinu a zkuste znovu zaregistrovat certifikát na klientovi. Pokud certifikát stále není spuštěn gpupdate/FORCE na všech řadičích domény a zákazník.

To je vše! Šablona musí být viditelná a dostupná při žádosti o certifikát od Správce certifikátů (certmgr.msc) .

Číst : Jak spravovat důvěryhodné kořenové certifikáty ve Windows

Jak změnit oprávnění pro šablonu certifikátu?

Chcete-li změnit oprávnění pro šablonu certifikátu, postupujte takto:

  • Otevřete certifikační autoritu na serveru CA.
  • Klikněte pravým tlačítkem na název CA a vyberte Charakteristika .
  • Na Bezpečnost na kartě přidejte skupinu obsahující správce.
  • Na Oprávnění sekce, zaškrtněte Číst box.
  • Klikněte POKUTA pro uložení změn.

Číst : Podpis časového razítka a/nebo certifikát nelze ověřit nebo nemají správný formát.

Populární Příspěvky