如何解決CA伺服器遷移之後,提示無法找到憑證範本
問題描述:
CA伺服器遷移之後,使用IE流覽器申請證書提示無法找到憑證範本,截圖如下:
問題原因分析:
…………………………………………………………………………………………………………………………………………………………………………
使用certutil命令查看當前證書資訊,發現有兩個證書條目資訊截圖如下
運行certutil ca 命令發現DNSname指向的還是舊的伺服器,於是判定在ADSI 配置資訊中肯定有某個鍵值沒有更改。
打開ADSI編輯器配置
展開enrollment services項中發現 DNShostName鍵值還是指向舊伺服器
解決方法:
……………………………………………………………………………………………………………………………………………………
將DNShostName鍵值修改為新伺服器名,重啟證書服務,運行certutil -crl命令
用戶端通過IE重新申請證書,正常看到憑證範本