Не может отправить запросы сертификата для укоренения CA

Я знаю, что этот вопрос задали прежде, но ни одно из решений не помогло мне.

Причина я настроил CA, была только в целях создания VPN SSTP, таким образом, все - все на одном Сервере 2 008 хостов R2, контроллер домена, автономный корневой CA и RRAS. Я также зарегистрирован как встроенный администратор домена.

Когда я сначала настроил его, все работало отлично, и я смог запросить 'Сертификат аутентификации сервера' посредством веб-приема в http:\\localhost\certsrv -> Request a certificate -> Advanced certificate request -> Create and submit a request to this CA

Это было в прошлом году. Неизбежно, сертификат истек, таким образом, я пошел для подачи нового запроса. Но, ссылка для Create and submit a request to this CA теперь не доступно. Когда я нажимаю Advanced certificate request, это берет меня прямо к Create a certificate request by using a base-64-encoded CMC ... страница.

Если я пытаюсь собраться в адрес создать новый запрос: http://localhost/certsrv/certrqma, страница действительно загружается, но CSP выпадающее поле застревает на Loading... и хеш-алгоритм выпадающее поле пуст.

Одно решение для этого состояло в том, чтобы гарантировать, что у меня были включенные сценарии, который я проверил, и я делаю.

Вместо того, чтобы просто восстановить сервер, я создал виртуальную машину в hyper-v, который настраивается таким же образом (кроме, я увеличил законность сертификатов 99 годам Lol), так, чтобы у меня все еще была VPN SSTP для использования, и надо надеяться мы можем выяснить то, что пошло не так, как надо с моим исходным.

Основной вопрос действительно, "Почему был бы 'Создавать и отправлять запрос к этому CA' ссылка, исчезают?"

1
задан 14 September 2015 в 03:19
3 ответа

Следует обратить внимание на две вещи:

  1. Скорее всего, проблема заключается в отсутствии SSL-соединения со страницами веб-записи.
  2. Почему вы все еще используете веб-запись? Она устарела (со времен Windows Vista/Windows Server 2008) и предоставляет очень мало функциональности. Вместо этого вам следует подумать об использовании переработанной оснастки Certificates MMC, которая обеспечивает богатую функциональность в генерации запросов. В данном случае я бы порекомендовал использовать утилиту командной строки certreq.exe или Certification Authority для отправки запроса в CA.
0
ответ дан 4 December 2019 в 00:00

Если вы используете IE, попробуйте поэкспериментировать с зонами безопасности, расширенной конфигурацией безопасности и режимом совместимости. По памяти, я уверен, что столкнулся с вашей проблемой, описанной выше, но это было недавно ...

... Мне кажется, я припоминаю, что элемент управления Active-X должен иметь возможность выполнять, чтобы использовать веб-регистрацию.

1
ответ дан 4 December 2019 в 00:00

Если вы используете IE, необходимо перейти на вкладку «Безопасность» и установить для этой зоны уровень безопасности «Средний» ИЛИ с помощью утилиты командной строки certreq.exe

-2
ответ дан 25 November 2020 в 08:38

Теги

Похожие вопросы