vs2008
14-01-2008, 12:50
Здравствуйте!
Есть проблема выдачи сертифката для входа в домен с помощью смарт-карты от стороннего ЦС. Действуем по руководству
http://support.microsoft.com/kb/281245
Установлен stand-alone ЦС. Контроллеру домена сертификат выдали.
Проблема состоит во включении в сертификат смарт-карты следующих полей (как в описании):
Дополнительное имя субъекта = другое имя: Основное имя пользователя= (UPN). Например:
основное имя пользователя = user1@name.com
UPN Другое имя OID: "1.3.6.1.4.1.311.20.2.3"
UPN Другое имя значение: Это должна быть ASN1-кодированная строка UTF8
• Тема = Различающееся имя пользователя. Это поле является обязательным дополнением, но заполнять его необязательно.
Создаем inf файл, командой certreq создаем запрос.
При пендинге запроса командой (на ЦС)
certreq -attrib "SAN:UPN=newyear@child01.test-dc01.local&1.3.6.1.4.1.311.20.2.3="newyear@child01.test-dc01.local" -submit newyear1.req newyear.cer
при просмотре запроса видно,что в артибуттах поле SAN появилось, но когда сертификат выдан, поля "Дополнительное имя участника" отсутствует.
В чем может быть проблема? МОжет как то надо отредактировать шаблон сертификата, выдаваемый ЦС?
Как првильно запросить и выдать сертификат с необходимыми полями?
Спасибо!
Есть проблема выдачи сертифката для входа в домен с помощью смарт-карты от стороннего ЦС. Действуем по руководству
http://support.microsoft.com/kb/281245
Установлен stand-alone ЦС. Контроллеру домена сертификат выдали.
Проблема состоит во включении в сертификат смарт-карты следующих полей (как в описании):
Дополнительное имя субъекта = другое имя: Основное имя пользователя= (UPN). Например:
основное имя пользователя = user1@name.com
UPN Другое имя OID: "1.3.6.1.4.1.311.20.2.3"
UPN Другое имя значение: Это должна быть ASN1-кодированная строка UTF8
• Тема = Различающееся имя пользователя. Это поле является обязательным дополнением, но заполнять его необязательно.
Создаем inf файл, командой certreq создаем запрос.
При пендинге запроса командой (на ЦС)
certreq -attrib "SAN:UPN=newyear@child01.test-dc01.local&1.3.6.1.4.1.311.20.2.3="newyear@child01.test-dc01.local" -submit newyear1.req newyear.cer
при просмотре запроса видно,что в артибуттах поле SAN появилось, но когда сертификат выдан, поля "Дополнительное имя участника" отсутствует.
В чем может быть проблема? МОжет как то надо отредактировать шаблон сертификата, выдаваемый ЦС?
Как првильно запросить и выдать сертификат с необходимыми полями?
Спасибо!