在线认证机构,无法选择。

时间:2013-02-04 20:37:45

标签: iis-7 windows-server-2008-r2

我正在尝试创建一个域服务器,当我到达指定在线证书颁发机构时,选择按钮显示为灰色。我希望选择与其认证机构相同的计算机。感谢任何帮助。

enter image description here

5 个答案:

答案 0 :(得分:0)

参考此页: http://social.technet.microsoft.com/Forums/en-US/winserversecurity/thread/e3e43894-30d5-4064-93d1-96d46ef3de14/

该主题的答案:

请注意,您只能从默认的V1 WebServer模板注册IIS中的证书。必须将此模板添加到您的颁发CA服务器。

答案 1 :(得分:0)

我遇到了同样的问题和答案“V1 WebServer模板。此模板必须添加到您的颁发CA服务器。”没有解决它。 但是,在命令提示符下运行以下命令之后:

certreq -submit -attrib “CertificateTemplate:WebServer” request.req

我的请求是流程,我获得了证书。 另外,我得到了Select按钮工作正常。

答案 2 :(得分:0)

另一种解决此问题的方法,从这里开始:https://www.experts-exchange.com/questions/27758425/Windows-2008R2-IIS-7-Domain-Certficate-problem-select-button-is-greyed-out.html

  

您可以尝试通过证书MMC注册证书   而是管理单元,看看你是否有更好的运气:

     

开始 - >运行 - >输入'mmc' - >按enter

     

(MMC控制台应该打开)

     

档案 - >添加/删除管理单元 - >选择“证书” - >添加 - >电脑   帐户 - >本地计算机 - >单击“添加/删除管理单元”中的“确定”   窗口。

     

扩展证书 - >展开个人 - >右键单击一个空   主窗格中的空格 - >所有任务 - >申请新证书。

     

您应该能够运行该向导并根据您的注册进行注册   CA注册政策。您在此注册的所有证书   适用于保护网站的内容将出现在IIS中。

答案 3 :(得分:0)

为面临此问题的人提供更多检查:

  • 使用域用户而非本地用户
  • 检查您的CA是否为企业CA

答案 4 :(得分:0)

我的 AD CS 运行良好,但我的 IIS 服务器不让我选择它。为了再次检查我的证书颁发机构服务器是否已启动,我从 CMD 运行 certutil.exe,我可以看到我的 CA 服务器已启动并正在运行。

我以最经典的 Windows 故障排除方式修复了它。 IIS 重启。