En stor del av att sätta upp din PKI säkerställer webbregistrering så att certifikat kan distribueras till användare. Det finns många olika problem som kan uppstå, men ett av de vanligaste är HTTPS-felet 401.2 som du ser nedan. Detta inträffar när du har ställt in ett certifikat för HTTPS kommunikation, men den har inte de SAN-värden den behöver. Stegen nedan guidar dig genom att åtgärda problemet.
Felhantering
När du har gjort din webbregistrering och när du navigerar till din ADCS webbplatsen, kan https-certifikatet visas som otillgängligt eller så visas din webbplats som "Inte säker". Detta kan hända om SAN Attributet har inte lagts till korrekt i din certifikatbegäran.

Kör följande kommando för att ställa in rätt flagga och tillåta att SAN-attribut används i ditt webbcertifikat.
certutil -setreg policy\EditFlags +EDITF_ATTRIBUTESUBJECTNAMES2

Starta om dina Active Directory-certifikattjänster.
nätstopp certsvc && nätstart svc

När du är klar, gör om utfärdandet av webbcertifikatet och tilldela det till din webbsida igen.
Slutsats
Detta är ett av de vanligaste problemen med webbregistrering som vi stöter på PKIDetta är generellt sett enklare att åtgärda än de flesta, så det är inte särskilt tidskrävande att ta hand om det. På Encryption Consulting arbetar vi med din organisation för att planera, implementera och felsöka alla PKI-inställningar du kan tänkas vilja göra. För att lära dig mer om hur vi kan hjälpa din organisation, vänligen kontakta oss på [e-postskyddad] or www.krypteringskonsulting.com.
