Una parte fundamental de la configuración de su infraestructura de clave pública (PKI) es garantizar el registro web para que los certificados se distribuyan a los usuarios. Pueden surgir diversos problemas, pero uno de los más comunes es el error HTTPS 401.2 que se muestra a continuación. Este error se produce cuando se ha configurado un certificado para la comunicación HTTPS , pero este carece de los valores SAN necesarios. Los pasos que se describen a continuación le guiarán para solucionar este problema.
Gestión de errores
Una vez que haya completado su registro web y acceda a su sitio ADCS , es posible que el certificado HTTPS aparezca como no disponible o que su sitio se muestre como "No seguro". Esto puede ocurrir si el atributo SAN no se ha añadido correctamente a su solicitud de certificado.

Ejecute el siguiente comando para establecer el indicador adecuado y permitir que se utilicen atributos SAN en su certificado web.
certutil -setreg política\EditarBanderas +EDITF_ATTRIBUTESUBJECTNAMES2

Reinicie sus servicios de certificado de Active Directory.
certificados de parada de red vc y servicio de inicio de red

Una vez hecho esto, vuelva a emitir el certificado web y asígnelo nuevamente a su página web.
Conclusión
Este es uno de los problemas más comunes de registro web que encontramos con PKI . Generalmente, su solución es más sencilla que la de la mayoría, por lo que no requiere mucho tiempo. En Encryption Consulting, trabajamos con su organización para planificar, implementar y solucionar cualquier problema relacionado con la configuración de PKI. Para obtener más información sobre cómo podemos ayudar a su organización, contáctenos a través de [email protected] o visite www.encryptionconsulting.com.
