30.04.2003 21:34:19Enterprise CA не выдает сертификат на запрос Ответов: 4
Максим
Я установил тестовую версию Крипто-Про CSP на свой сервер сертификации. Затем с помощью Certificate Enrollment Contoroll я пытаюсь получить сертификат от CA. Однако при отправке запроса возврашается значение CR_DISP_DENIED по причине того, что указан не тот шаблон сертификата. В MSDN говориться, что нужно указать полное имя шаблона при вызове addCertTypeToRequest. Где его найти это полное имя?
Спасибо.
 
Ответы:
05.05.2003 19:39:52Uri
Если Вам не хочеться работать с шаблонами сертификатов, то ставьте службу сертификации не как СА предприятия (Enterprise CA), а как изолированный. В Enterprise CA Вам придется иметь дело ТОЛЬКО с шаблонами :-)
06.05.2003 9:26:02Максим
Да я бы с удовольствием, но так хочется интегрировать все это дело с AD...
Да и задача, казалось бы, не из самых сложных. Нужно всего-навсего указать FQN. Я нашел это имя. Но в ответ получаю, что "данная политика не может обработать запрос на токой шаблон". Вот.
06.05.2003 17:47:10Uri
Да нет, не все так просто получиться :-) Честно говоря, я тоже глубоко не копался в Enterprise CA...
А зачем нужна интеграция с AD в части управления сертификатами? Может овчинка выделки не стоит? ;-)
07.05.2003 15:14:31Максим
После 40 неудачных попыток я начинаю переходить на Вашу сторону :)