Het aangevraagde certificaatsjabloon wordt niet ondersteund door deze CA

Zaprosennyj Sablon Sertifikata Ne Podderzivaetsa Etim Cs



Het aangevraagde certificaatsjabloon wordt niet ondersteund door deze CA. Dit komt doordat de CA niet is geconfigureerd om certificaten uit te geven voor de gevraagde sjabloon. Om dit op te lossen, moet u de CA opnieuw configureren om certificaten uit te geven voor de gevraagde sjabloon.



Om dit te doen, moet u het configuratiebestand van de CA bewerken. Het bestand heet meestal 'ca.conf' en bevindt zich in de map 'conf' van de CA. Zoek de regel die begint met 'certificaatSjabloon'. Voeg de gevraagde sjabloon toe aan de regel en scheid elke sjabloon met een komma. Als u bijvoorbeeld certificaten wilt uitgeven voor de sjablonen 'Webserver' en 'SSL Server', ziet de regel er als volgt uit:





certificaatTemplate = webServer, sslServer





Sla het bestand op en start de CA opnieuw. De CA zou nu certificaten moeten kunnen uitgeven voor de gevraagde sjabloon.



Als je een bericht ziet Het aangevraagde certificaatsjabloon wordt niet ondersteund door deze CA wanneer u een certificaat aanvraagt, is dit bericht bedoeld om u te helpen met een toepasselijke oplossing om het probleem op te lossen.

Chrome-tabbladvolume

Het aangevraagde certificaatsjabloon wordt niet ondersteund door deze CA



De volledige beschrijving van het bericht wanneer dit probleem optreedt, is als volgt:

Het aangevraagde certificaatsjabloon wordt niet ondersteund door deze CA.
Er kan geen geldige certificeringsinstantie (CA) worden gevonden die is geconfigureerd om certificaten uit te geven op basis van deze sjabloon, of de CA ondersteunt deze bewerking niet, of de CA wordt niet vertrouwd.

Wat is een CA-template?

Een certificaatsjabloon definieert het beleid en de regels die een certificeringsinstantie (CA) gebruikt wanneer deze een certificaataanvraag ontvangt. Veel ingebouwde sjablonen kunnen worden bekeken met de module Certificaatsjablonen. Om een ​​certificaat van Microsoft CA aan te vragen, maakt u verbinding met Д518К201А139ДБ78А3Д01АЕБ2015А279Д01Д99ED , Waar <имя сервера> is de hostnaam van de computer waarop de rolservice CA Web Enrollment wordt uitgevoerd. Klik Vraag een Certificaat aan > Verlengd certificaat aanvragen > Maak een certificaataanvraag aan en dien deze in bij deze CA .

Op de clientcomputer waarop u het certificaat wilt inschrijven, in Logboeken in het toepassingslogboek Gebeurtenis-ID :53 Active Directory Certificate Services heeft de aanvraag afgewezen omdat deze CA de aangevraagde certificaatsjabloon niet ondersteunt. 0x80094800 (-2146875392 CERTSRV_E_UNSUPPORTED_CERT_TYPE) wordt geregistreerd.

Windown Vista-thema's

Het aangevraagde certificaatsjabloon wordt niet ondersteund door deze CA

Om de een of andere reden kan het zijn dat u een eigen sjabloon moet maken voor het aanvragen van certificaten bij een Windows CA, bijvoorbeeld voor het versleutelen of ondertekenen van documenten. je kunt een bericht krijgen Het aangevraagde certificaatsjabloon wordt niet ondersteund door deze CA de eerste keer dat u een certificaat aanvraagt ​​op basis van een nieuw sjabloon.

U zult dit probleem waarschijnlijk tegenkomen wanneer u een aangepaste sjabloon gebruikt, omdat die sjabloon niet voorkomt in het Active Directory-inschrijvingsbeleid. Als u dit probleem probeert te omzeilen door te selecteren Toon alle sjablonen aanvinkt, wordt de nieuwe sjabloon weergegeven, maar met een status Niet beschikbaar zoals weergegeven in de inleidende afbeelding hierboven - u vindt het sjabloon daarom niet in de lijst als u een certificaat wilt uitgeven op basis van een nieuw sjabloon.

Om dit probleem op te lossen, moet u een nieuwe sjabloon vrijgeven via certsrv.msc door het volgende te doen:

Geef een aangepast sjabloon vrij via een CA (certsrv.msc)

  • Klik Windows-toets + R om het dialoogvenster Uitvoeren te openen.
  • Typ in het dialoogvenster Uitvoeren certsrv.msc en druk op enter om te openen Certificeringsautoriteit .

De certificeringsinstantie (certsrv.msc) is alleen beschikbaar op servers waarop de Active Directory Certificate Services-rol is geïnstalleerd. Het bevindt zich in de |_+_| map. U kunt een CA installeren door de stappen in microsoft. com .

  • Of open Serverbeheer. Uitbreiden Rollen > Active Directory-certificaatservices .
  • Klik met de rechtermuisknop in het linkerdeelvenster Certificaatsjablonen .
  • Kiezen Nieuw > Certificaat sjabloon uitleveren .
  • Selecteer nu een nieuwe sjabloon uit de lijst die verschijnt.
  • Klik PRIMA bevestigen.

Wacht nu ongeveer een uur en probeer het certificaat opnieuw op de client te registreren. Als het certificaat nog steeds niet draait gpupdate/FORCE op alle domeincontrollers en klant.

Dat is alles! Het sjabloon moet zichtbaar en beschikbaar zijn bij het aanvragen van een certificaat bij de Certificaatbeheerder (certmgr.msc) .

Lezen : Vertrouwde rootcertificaten beheren in Windows

Hoe de machtigingen voor een certificaatsjabloon wijzigen?

Volg deze stappen om de machtigingen voor een certificaatsjabloon te wijzigen:

  • Open de certificeringsinstantie op de CA-server.
  • Klik met de rechtermuisknop op de CA-naam en selecteer Kenmerken .
  • Op Veiligheid voeg op het tabblad een groep met beheerders toe.
  • Op Rechten sectie, tik Lezen doos.
  • Klik PRIMA om wijzigingen op te slaan.

Lezen : De tijdstempelhandtekening en/of het certificaat kan niet worden geverifieerd of heeft niet de juiste indeling.

Populaire Berichten