Een groot deel van het opzetten van uw PKI zorgt voor webinschrijving, zodat certificaten aan gebruikers kunnen worden gedistribueerd. Er kunnen veel verschillende problemen optreden, maar een van de meest voorkomende is de HTTPS-fout 401.2 die u hieronder ziet. Deze fout treedt op wanneer u een certificaat hebt ingesteld voor HTTPS communicatie, maar de SAN-waarden ontbreken. De onderstaande stappen helpen u dit probleem op te lossen.
Foutverwerking
Zodra u uw webinschrijving hebt voltooid en naar uw website navigeert, ADCS site, kan het https-certificaat als niet beschikbaar worden beschouwd of wordt uw site weergegeven als 'Niet beveiligd'. Dit kan gebeuren als de SAN kenmerk is niet correct toegevoegd aan uw certificaataanvraag.

Voer de volgende opdracht uit om de juiste vlag in te stellen en toe te staan dat SAN-kenmerken in uw webcertificaat worden gebruikt.
certutil -setreg beleid\EditFlags +EDITF_ATTRIBUTESUBJECTNAMES2

Start uw Active Directory-certificaatservices opnieuw.
net stop certsvc && net start svc

Zodra u klaar bent, geeft u het webcertificaat opnieuw uit en wijst u het opnieuw toe aan uw webpagina.
Conclusie
Dit is een van de meest voorkomende problemen met webinschrijving waar we tegenaan lopen PKIDit is over het algemeen eenvoudiger op te lossen dan de meeste andere, dus het kost niet veel tijd om het te regelen. Bij Encryption Consulting werken we samen met uw organisatie om elke PKI-configuratie die u wilt uitvoeren te plannen, implementeren en problemen op te lossen. Neem contact op met ons voor meer informatie over hoe we uw organisatie kunnen helpen. [e-mail beveiligd] or www.encryptionconsulting.com.
