Я не могу сделать свой Корень Предприятия сертификатами проблемы CA с датой истечения срока больше чем 2 года.
Я уже установил ключи регистра ValidityPeriodUnits и ValidityPeriod с certutil.exe.
Я уже копировал свой шаблон для увеличивания срока действия.
Мой сертификат RootCA истекает на 2035 и является версией 3.
Я думаю, что сильная линия верна. Вы должны запустить оснастку MMC для шаблонов сертификатов на сервере CA и сделать копию шаблона сертификата, который вы используете. Затем измените копию, чтобы использовать желаемые настройки, например срок действия сертификата.
Вы не можете выпускать сертификаты, срок действия которых превышает срок, указанный в шаблоне. Вам необходимо изменить шаблон сертификата.
Спасибо, ребята. С помощью inetmgr я не могу выдать сертификат домена со сроком действия 20 лет, даже если я продублировал свой шаблон веб-сервера, изменив срок его действия. С помощью certsrv WebServe я могу создать сертификат, используя дублированный шаблон, но у этого сертификата нет закрытого ключа, поэтому я не могу преобразовать его в сертификат pfx (p12) и использовать его на своем веб-сайте для TSL (SSL).