O modelo de certificado solicitado não é suportado por esta CA

Zaprosennyj Sablon Sertifikata Ne Podderzivaetsa Etim Cs



O modelo de certificado solicitado não é suportado por esta CA. Isso ocorre porque a CA não está configurada para emitir certificados para o modelo solicitado. Para resolver isso, você precisará reconfigurar a CA para emitir certificados para o modelo solicitado.



Para fazer isso, você precisará editar o arquivo de configuração da CA. O arquivo geralmente é chamado de 'ca.conf' e está localizado no diretório 'conf' da CA. Procure a linha que começa com 'modelo de certificado'. Adicione o modelo solicitado à linha, separando cada modelo com uma vírgula. Por exemplo, se você deseja emitir certificados para os modelos 'Web Server' e 'SSL Server', a linha ficaria assim:





certificateTemplate = webServer, sslServer





Salve o arquivo e reinicie o CA. A CA agora deve ser capaz de emitir certificados para o modelo solicitado.



Se você vir uma mensagem O modelo de certificado solicitado não é suportado por esta CA quando você solicita um certificado, esta postagem destina-se a ajudá-lo com uma correção aplicável para resolver o problema.

volume da guia do cromo

O modelo de certificado solicitado não é suportado por esta CA



A descrição completa da mensagem quando esse problema ocorre é a seguinte:

O modelo de certificado solicitado não é suportado por esta CA.
Uma autoridade de certificação (CA) válida configurada para emitir certificados com base neste modelo não pode ser encontrada, ou a CA não suporta esta operação, ou a CA não é confiável.

O que é um modelo de CA?

Um modelo de certificado define as políticas e regras que uma autoridade de certificação (CA) usa quando recebe uma solicitação de certificado. Muitos modelos internos podem ser exibidos usando o snap-in Modelos de certificado. Para solicitar um certificado da Microsoft CA, conecte-se a Д518К201А139ДБ78А3Д01АЕБ2015А279Д01Д99ED , Onde <имя сервера> é o nome do host do computador que está executando o serviço de função CA Web Enrollment. Clique Solicitar um Certificado > Pedido de certificado estendido > Crie e envie uma solicitação de certificado para esta CA .

No computador cliente onde você deseja registrar o certificado, no Visualizador de eventos no log do aplicativo Identificação do evento :53 Os Serviços de Certificados do Active Directory negaram a solicitação porque esta CA não suporta o modelo de certificado solicitado. 0x80094800 (-2146875392 CERTSRV_E_UNSUPPORTED_CERT_TYPE) será registrado.

temas windown vista

O modelo de certificado solicitado não é suportado por esta CA

Por um motivo ou outro, pode ser necessário criar seu próprio modelo para solicitar certificados de uma CA do Windows, que pode ser, por exemplo, para criptografar ou assinar documentos. você pode receber uma mensagem O modelo de certificado solicitado não é suportado por esta CA na primeira vez que você solicitar um certificado com base em um novo modelo.

É provável que você se depare com esse problema ao usar um modelo personalizado porque esse modelo não aparece na política de inscrição do Active Directory. Se você tentar contornar esse problema selecionando Mostrar todos os modelos caixa de seleção, o novo modelo será exibido, mas com um status Não disponível conforme mostrado na imagem introdutória acima - portanto, você não encontrará o modelo na lista se desejar emitir um certificado com base em um novo modelo.

Para corrigir esse problema, você precisa liberar um novo modelo via certsrv.msc fazendo o seguinte:

Libere um modelo personalizado por meio de uma CA (certsrv.msc)

  • clique Tecla do Windows + R para abrir a caixa de diálogo Executar.
  • Na caixa de diálogo Executar, digite certsrv.msc e pressione enter para abrir Autoridade de Certificação .

A autoridade de certificação (certsrv.msc) está disponível apenas em servidores nos quais a função Active Directory Certificate Services está instalada. Ele está localizado no |_+_| diretório. Você pode instalar uma CA seguindo as etapas em microsoft.com .

  • Ou abra o Gerenciador do Servidor. Expandir Funções > Serviços de certificados do Active Directory .
  • No painel esquerdo, clique com o botão direito Modelos de certificado .
  • Escolher Novo > modelo de certificado extraditar .
  • Agora selecione um novo modelo na lista que aparece.
  • Clique MULTAR confirme.

Agora espere cerca de uma hora e tente registrar o certificado no cliente novamente. Se o certificado ainda não mostrar execução gpupdate/FORCE em todos os controladores de domínio e cliente.

Isso é tudo! O modelo deve estar visível e disponível ao solicitar um certificado do Gerenciador de certificados (certmgr.msc) .

Ler : Como gerenciar certificados raiz confiáveis ​​no Windows

Como alterar as permissões de um modelo de certificado?

Para alterar as permissões de um modelo de certificado, siga estas etapas:

  • Abra a Autoridade de Certificação no servidor CA.
  • Clique com o botão direito do mouse no nome da CA e selecione Características .
  • Sobre Segurança na guia, adicione um grupo contendo administradores.
  • Sobre Permissões seção, marque Ler caixa.
  • Clique MULTAR para salvar as alterações.

Ler : A assinatura do carimbo de data/hora e/ou certificado não pôde ser verificado ou não está no formato correto.

Publicações Populares