Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Запрос сертификата Службы сертификации Active Directory (http://forum.oszone.net/showthread.php?t=276143)

zavgar 20-01-2014 22:15 2293055

Запрос сертификата Службы сертификации Active Directory
 
Здравствуйте.
Для терминального сервера хочу организовать аутентификацию клиентов на сервере по сертификатам клиентов. Получать сертификат клиента на том же сервере где и терминалы.
Есть сервер 2008R2 standard . по имени RONN AD не поднято.
Установлена Службы сертификации Active Directory+ Служба регистрации в центре сертификации через интернет.
С рабочей станции (Win XP SP3) захожу http://ronn/certsrv попадаю на главную страницу центра сертификации.
загружаю сертификат ЦС в хранилище доверенных коренных центров сертификации.
Делаю Запрос сертификата веб браузера . Заполняем форму запроса, в качестве имени указываю имя пользователя ПК (АПАПА), почту, и т.д, жму кнопку Выдать
На сервере открываю оснастку Центр сертификации и в разделе Запросы на ожидание найдем наш запрос , жму - Выдать.
Мой запрос переходит в неудачные запросы. Код состояния запроса : Затребовано недопустимое имя субъекта или имя слишком длинное 0х80094001
Ошибка создания и публикации сертификата.
Имя придумывал и случайное, и имя пользователя, и имя компьютера результат одинаков
В форме расширенного запроса требует какие то Base-64-шифрованный запрос сертификата (CMC или PKCS #10 или PKCS #7):

Как побороть?

Telepuzik 21-01-2014 14:05 2293349

Цитата:

Цитата zavgar
ПК (АПАПА), »

Имя указываете на русском языке???

zavgar 21-01-2014 18:08 2293503

указывал на русском имя пользователя (АПАПА). Пробовал указывать имя компьютера на английском (Comp)

zavgar 23-01-2014 20:43 2294955

Завел на нового пользователя по имени User на рабочей станции. Под новым пользователем появилась ссылка "расширенный запрос сертификата". Через нее подал 2 запроса один с именем user, другой со старым именем АПАПА. Оба сертификата выдал без ошибки.
Кто виноват и что делать, если снова повторится не понятно.

Lucky_SV 27-01-2014 01:13 2297007

не в настройках ли браузера (безопасность АКТИВ-Х) дело?


Время: 20:45.

Время: 20:45.
© OSzone.net 2001-