Hoppa till innehåll

47-dagarscertifikat kommer. Är du redo?

Agera nu →

Vanliga PKI-installationsproblem: HTTPS-fel 401.2 vid webbregistrering

HTTPS-fel
Innehållsförteckning

En stor del av att sätta upp din PKI säkerställer webbregistrering så att certifikat kan distribueras till användare. Det finns många olika problem som kan uppstå, men ett av de vanligaste är HTTPS-felet 401.2 som du ser nedan. Detta inträffar när du har ställt in ett certifikat för HTTPS kommunikation, men den har inte de SAN-värden den behöver. Stegen nedan guidar dig genom att åtgärda problemet.

Felhantering

När du har gjort din webbregistrering och när du navigerar till din ADCS webbplatsen, kan https-certifikatet visas som otillgängligt eller så visas din webbplats som "Inte säker". Detta kan hända om SAN Attributet har inte lagts till korrekt i din certifikatbegäran.

https-fel-skärmdump

Kör följande kommando för att ställa in rätt flagga och tillåta att SAN-attribut används i ditt webbcertifikat.

certutil -setreg policy\EditFlags +EDITF_ATTRIBUTESUBJECTNAMES2

certutil-kommando

Starta om dina Active Directory-certifikattjänster.

nätstopp certsvc && nätstart svc

starta om tjänstkommandot

När du är klar, gör om utfärdandet av webbcertifikatet och tilldela det till din webbsida igen.

PKI-tjänster för företag

Få komplett konsultstöd från början till slut för alla dina PKI-behov!

Slutsats

Detta är ett av de vanligaste problemen med webbregistrering som vi stöter på PKIDetta är generellt sett enklare att åtgärda än de flesta, så det är inte särskilt tidskrävande att ta hand om det. På Encryption Consulting arbetar vi med din organisation för att planera, implementera och felsöka alla PKI-inställningar du kan tänkas vilja göra. För att lära dig mer om hur vi kan hjälpa din organisation, vänligen kontakta oss på [e-postskyddad] or www.krypteringskonsulting.com.