wordpress   发布时间:2022-04-02  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了active-directory – 如何在Windows Server 2008 R2 CA颁发的证书上为主题字段添加自定义OID?大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。

概述

我正在使用安装了Active Directory证书服务的 Windows Server 2008 R2域控制器.它被配置为企业根CA. 我已经配置了自定义证书模板,以便我可以从CA生成扩展验证SSL证书. 在许多EV SSL证书中,在颁发的证书的“主题”字段中指定了以下OID: 2.5.4.15 =组织类型1.3.6.1.4.1.311.60.2.1.2 = STATE1.3.6.1.4.1.3
我正在使用安装了Active Directory证书服务的 Windows Server 2008 R2域控制器.它被配置为企业根CA.

我已经配置了自定义证书模板,以便我可以从CA生成扩展验证SSL证书.

在许多EV SSL证书中,在颁发的证书的“主题”字段中指定了以下OID:

2.5.4.15 =组织类型1.3.6.1.4.1.311.60.2.1.2 = STATE1.3.6.1.4.1.311.60.2.1.3 = COUNTRY

例如:
2.5.4.15 =私人组织1.3.6.1.4.1.311.60.2.1.2 = Arizona1.3.6.1.4.1.311.60.2.1.3 = US

我正在尝试查看是否已经有一个地方可以指定这些自定义OID及其值,以便在从我的CA通过Active Directory请求证书时使用它们.

我查看了EV SSL Hotmail证书,其证书在其Subject字段中具有上述OID:

http://yffaz.org/imgs/hotmail.png

如果我使用MMC证书管理单元并选择“本地计算机”并尝试使用提供的值使用我的自定义证书模板请求证书,我只能看到以下项目,而且我只能指定OID:

http://yffaz.org/imgs/adcs-request.png

有没有人知道如何实现这一目标?

命令行 certreq tool将允许您在请求中包含任意扩展(通过OID),但该工具使用起来不太直观.

大佬总结

以上是大佬教程为你收集整理的active-directory – 如何在Windows Server 2008 R2 CA颁发的证书上为主题字段添加自定义OID?全部内容,希望文章能够帮你解决active-directory – 如何在Windows Server 2008 R2 CA颁发的证书上为主题字段添加自定义OID?所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。