Certifcate Enrollment problem with Certificate Manager approval
hi there!
i create new certificate template of "computer" (v2 or v3) for one server of farm. don`t want supply the subject name of server active directory dns-alias of server farm. in template configure "supply in request".
everything fine, when manually request certifcate farms subject name without approval of certificate manager.
but if issuance requirement of template set ca certificate manager approval, manually request certificate (mmc) by setting alternative subject name and approve certificate request on issuing ca. result on server, issued certificate has no chain it`s root ca , issuer name empty. tried register pending certificate request via certificate console: tasks -> automatically enroll , retrieve certificates, the certificate has been approved , issued can`t selected. :-(
what i`m doing wrong?
regards,
dominik
/edit: server 2008 r2, server 2008
i create new certificate template of "computer" (v2 or v3) for one server of farm. don`t want supply the subject name of server active directory dns-alias of server farm. in template configure "supply in request".
everything fine, when manually request certifcate farms subject name without approval of certificate manager.
but if issuance requirement of template set ca certificate manager approval, manually request certificate (mmc) by setting alternative subject name and approve certificate request on issuing ca. result on server, issued certificate has no chain it`s root ca , issuer name empty. tried register pending certificate request via certificate console: tasks -> automatically enroll , retrieve certificates, the certificate has been approved , issued can`t selected. :-(
what i`m doing wrong?
regards,
dominik
/edit: server 2008 r2, server 2008
http://social.technet.microsoft.com/forums/en-us/winserversecurity/thread/0c6f7fb8-7980-4df5-9882-b43748d425a7
paul adare cto identit inc. ilm mvp
paul adare cto identit inc. ilm mvp
Windows Server > Security
Comments
Post a Comment