Een belangrijk onderdeel van het opzetten van uw PKI is het garanderen van webregistratie, zodat certificaten aan gebruikers kunnen worden verstrekt. Er kunnen zich diverse problemen voordoen, maar een van de meest voorkomende is de HTTPS-fout 401.2 die u hieronder ziet. Deze fout treedt op wanneer u een certificaat voor HTTPS- communicatie hebt ingesteld, maar het certificaat niet de benodigde SAN-waarden bevat. De onderstaande stappen helpen u bij het oplossen van dit probleem.
Foutverwerking
Nadat u uw webregistratie hebt voltooid en naar uw ADCS- site navigeert, kan het voorkomen dat het HTTPS-certificaat niet beschikbaar is of dat uw site als 'Niet beveiligd' wordt weergegeven. Dit kan gebeuren als het SAN- kenmerk niet correct is toegevoegd aan uw certificaatverzoek.

Voer de volgende opdracht uit om de juiste vlag in te stellen en toe te staan ​​dat SAN-kenmerken in uw webcertificaat worden gebruikt.
certutil -setreg beleid\EditFlags +EDITF_ATTRIBUTESUBJECTNAMES2

Start uw Active Directory-certificaatservices opnieuw.
net stop certsvc && net start svc

Zodra u klaar bent, geeft u het webcertificaat opnieuw uit en wijst u het opnieuw toe aan uw webpagina.
Conclusie
Dit is een van de meest voorkomende problemen bij webregistratie voor PKI . Het is over het algemeen makkelijker op te lossen dan de meeste andere problemen, dus het kost niet veel tijd. Bij Encryption Consulting werken we samen met uw organisatie om elke gewenste PKI-configuratie te plannen, implementeren en eventuele problemen op te lossen. Neem voor meer informatie over hoe wij uw organisatie kunnen helpen contact op via [email protected] of www.encryptionconsulting.com.
