Как можно запросить сертификат на основе шаблона через ADCS?

У меня установлен ADCS и я создал два шаблона: NAP и NPS, которые предназначены для веб-сервера. При попытке создать сертификат из запроса через веб-интерфейс центра сертификации я заметил, что нужный шаблон отсутствует в списке. Какую настройку или галочку я мог пропустить в шаблоне? <br/> Я проверил настройки с другими шаблонами, которые уже находятся в списке, и они совпадают. Я даже пересоздавал шаблон и пробовал различные настройки, но он по-прежнему не отображается в списке шаблонов для утверждения запросов. <br/> <br/>
  • 20 сентября 2024 г. 9:43
Ответы на вопрос 2
При создании шаблонов сертификатов в Active Directory Certificate Services (ADCS) есть несколько важных настроек, которые могут влиять на видимость шаблона при запросе сертификатов. Вот несколько шагов, которые стоит проверить:

1. **Проверка разрешений**: Убедитесь, что у вашего пользователя, который пытается запросить сертификат, есть необходимые разрешения на использование данного шаблона. В настройках шаблона сертификата в разделе "Безопасность" (Security) нужно добавить соответствующего пользователя или группу с необходимыми разрешениями (обычно это права на "Запрос сертификатов" (Enroll)).

2. **Установка флага "Публиковать в Active Directory"**: Перейдите на вкладку "Общие свойства" (General) шаблона и убедитесь, что выставлена галочка "Публиковать сертификат в Active Directory" (Publish certificate in Active Directory). Это может повлиять на видимость шаблона.

3. **Заказ сертификатов через веб-интерфейс**: В случае, если вы используете веб-интерфейс для запроса сертификата (например, через `Certsrv`), убедитесь, что шаблон подразумевает запрос через веб-клиент (Web Enrollment). Для этого требуется, чтобы ваш шаблон был сконфигурирован для работы с веб-интерфейсом. 

4. **Проверка конфигурации шаблона**: Убедитесь, что шаблон действительно опубликован на вашем центре сертификации и активен. Возможно, его нужно сначала опубликовать, если вы создавали его в редакторе шаблонов, а не в консоли ADCS.

5. **Проверка системы**: Иногда система может требовать обновления или перезагрузки для применения изменений. Попробуйте перезапустить службу ADCS или сам сервер, если изменения не отражаются.

6. **Дополнительные ограничения**: Возможно, в настройках шаблона присутствуют дополнительные ограничения (например, ограничение по типу устройств или систем, на которых он может быть использован), которые могут ограничивать его использование.

Если после проверки всех вышеперечисленных пунктов проблема все еще не разрешилась, попробуйте создать новый шаблон с минимальными настройками и посмотрите, будет ли он отображаться в списке. Это поможет определить, есть ли проблема с конкретным шаблоном или с процессом в целом.
версии сертификатов NAP NPS и VPN_USER какие? 
емнип - ADCS Web Enrollment не развивается со времен Windows Server 2003 и не умеет показывать шаблоны Version 3 (CNG), поэтому либо запрашивать такие серты через консоли Сертификаты-Локальный компьютер (certlm.msc) или Сертификаты-Текущий пользователь (certmgr.msc), либо через certreq/certutil, либо пилить собственный Web Enrollment...
P.S. ну и еще проверьте права в шаблоне, чтобы все, кому надо этот сертификат, имели права Enroll
Похожие вопросы