Il modello di certificato richiesto non è supportato da questa CA

Zaprosennyj Sablon Sertifikata Ne Podderzivaetsa Etim Cs



Il modello di certificato richiesto non è supportato da questa CA. Questo perché la CA non è configurata per emettere certificati per il modello richiesto. Per risolvere questo problema, sarà necessario riconfigurare la CA per l'emissione dei certificati per il modello richiesto.



Per fare ciò, sarà necessario modificare il file di configurazione della CA. Il file è in genere chiamato 'ca.conf' e si trova nella directory 'conf' della CA. Cerca la riga che inizia con 'certificatoModello'. Aggiungi il modello richiesto alla riga, separando ogni modello con una virgola. Ad esempio, se si desidera emettere certificati per i modelli 'Web Server' e 'SSL Server', la riga avrà il seguente aspetto:





certificateTemplate = webServer, sslServer





Salvare il file e riavviare la CA. La CA ora dovrebbe essere in grado di emettere certificati per il modello richiesto.



Se vedi un messaggio Il modello di certificato richiesto non è supportato da questa CA quando richiedi un certificato, questo post ha lo scopo di aiutarti con una correzione applicabile per risolvere il problema.

stile di enfasi intensa

Il modello di certificato richiesto non è supportato da questa CA



La descrizione completa del messaggio quando si verifica questo problema è la seguente:

Il modello di certificato richiesto non è supportato da questa CA.
Impossibile trovare un'autorità di certificazione (CA) valida configurata per l'emissione di certificati basati su questo modello oppure la CA non supporta questa operazione oppure la CA non è attendibile.

Che cos'è un modello CA?

Un modello di certificato definisce i criteri e le regole che un'autorità di certificazione (CA) utilizza quando riceve una richiesta di certificato. Molti modelli incorporati possono essere visualizzati utilizzando lo snap-in Modelli di certificato. Per richiedere un certificato da Microsoft CA, connettersi a Д518К201А139ДБ78А3Д01АЕБ2015А279Д01Д99ED , Dove <имя сервера> è il nome host del computer che esegue il servizio ruolo Registrazione Web CA. Clic Richiedi un certificato > Richiesta di certificato estesa > Crea e invia una richiesta di certificato a questa CA .

Sul computer client in cui si desidera registrare il certificato, nel Visualizzatore eventi nel registro applicazioni ID evento :53 Servizi certificati Active Directory ha rifiutato la richiesta perché questa CA non supporta il modello di certificato richiesto. 0x80094800 (-2146875392 CERTSRV_E_UNSUPPORTED_CERT_TYPE) verrà registrato.

audiorouter

Il modello di certificato richiesto non è supportato da questa CA

Per un motivo o per l'altro, potrebbe essere necessario creare il proprio modello per la richiesta di certificati da una CA di Windows, che potrebbe essere, ad esempio, per crittografare o firmare documenti. puoi ricevere un messaggio Il modello di certificato richiesto non è supportato da questa CA la prima volta che richiedi un certificato basato su un nuovo modello.

È probabile che si verifichi questo problema quando si utilizza un modello personalizzato perché tale modello non viene visualizzato nei criteri di registrazione di Active Directory. Se provi a risolvere questo problema selezionando Mostra tutti i modelli casella di controllo, il nuovo modello verrà visualizzato ma con uno stato Non disponibile come mostrato nell'immagine introduttiva sopra - di conseguenza, non troverai il modello nell'elenco se desideri emettere un certificato basato su un nuovo modello.

Per risolvere questo problema, è necessario rilasciare un nuovo modello tramite certsrv.msc procedendo come segue:

Rilascia un modello personalizzato tramite una CA (certsrv.msc)

  • clic Tasto Windows + R per visualizzare la finestra di dialogo Esegui.
  • Nella finestra di dialogo Esegui, digitare certsrv.msc e premi invio per aprire Autorità di certificazione .

L'autorità di certificazione (certsrv.msc) è disponibile solo sui server in cui è installato il ruolo Servizi certificati Active Directory. Si trova in |_+_| directory. È possibile installare una CA seguendo i passaggi in microsoft.com .

  • Oppure apri Server Manager. Espandere Ruoli > Servizi certificati Active Directory .
  • Nel riquadro di sinistra, fare clic con il pulsante destro del mouse Modelli di certificato .
  • Scegliere Nuovo > Modello di certificato estradare .
  • Ora seleziona un nuovo modello dall'elenco che appare.
  • Clic BENE Confermare.

Ora attendi circa un'ora e prova a registrare nuovamente il certificato sul client. Se il certificato continua a non essere in esecuzione gupdate/FORZA su tutti i controller di dominio e cliente.

È tutto! Il modello deve essere visibile e disponibile quando si richiede un certificato al Gestore certificati (certmgr.msc) .

Leggere : Come gestire i certificati radice attendibili in Windows

Come modificare le autorizzazioni per un modello di certificato?

Per modificare le autorizzazioni per un modello di certificato, attenersi alla seguente procedura:

  • Aprire l'autorità di certificazione sul server CA.
  • Fare clic con il pulsante destro del mouse sul nome della CA e selezionare Caratteristiche .
  • SU Sicurezza nella scheda, aggiungi un gruppo contenente gli amministratori.
  • SU Autorizzazioni sezione, segno di spunta Leggere scatola.
  • Clic BENE per salvare le modifiche.

Leggere : Non è stato possibile verificare la firma del timestamp e/o il certificato o non è nel formato corretto.

Messaggi Popolari