Parece que seus modelos estão ok e os OIDs também estão bons.
Tente reiniciar o serviço de certificado ( certsvc ) na nova autoridade de certificação e verifique se os modelos estão carregados. Se isso não ajudar, interrompa o certsvc na CA e, em seguida, remova os modelos no registro de CA em CN=Enrollment Services, CN=Public Key Services, CN=Services,{configurationNamingContext} . Abra o registro de CA, navegue até certificateTemplates attribute:
- registre uma lista de modelos de certificado que você os vê (apenas escreva em algum lugar).
- limpe a lista removendo todas as entradas deste atributo.
- Abra o snap-in MMC da Autoridade de Certificação (
certsrv.msc), iniciecertsvce tente adicionar modelos manualmente a partir do registro feito na etapa 1.
