Cadeia de solicitação de registro de certificado não confiável


Estou trabalhando em um laboratório da MSFT para acesso direto e preciso criar um certificado da Web. As instruções pedem para fazer o seguinte:

  1. On EDGE1, click Start, type mmc, and then press ENTER. Click Yes at the User Account Control prompt.

  2. Click File, and then click Add/Remove Snap-ins.

  3. Click Certificates, click Add, click Computer account, click Next, select Local computer, click Finish, and then click OK.
  4. In the console tree of the Certificates snap-in, open Certificates (Local Computer)\Personal\Certificates.
  5. Right-click Certificates, point to All Tasks, and then click Request New Certificate.
  6. Click Next twice.
  7. On the Request Certificates page, click Web Server, and then click More information is required to enroll for this certificate.
  8. On the Subject tab of the Certificate Properties dialog box, in Subject name, for Type, select Common Name.
  9. In Value, type, and then click Add.
  10. Click OK, click Enroll, and then click Finish.
  11. In the details pane of the Certificates snap-in, verify that a new certificate with the name was enrolled with Intended Purposes of Server Authentication.
  12. Right-click the certificate, and then click Properties.
  13. In Friendly Name, type IP-HTTPS Certificate, and then click OK.
  14. Close the console window. If you are prompted to save settings, click No.

Na produção, nossa empresa substituiu o modelo Servidor da Web e parece não estar emitindo certificados com a cadeia CA completa. Quando olho para as propriedades do certificado emitido, as duas camadas da hierarquia da CA de 2 camadas estão ausentes.

Como posso consertar isso? Não tenho certeza de onde procurar fora da GUI.

por random65537 02.04.2012 / 18:22

0 respostas