mmc のカスタム要求でECDSAのCSRを作成できない

Suzuki Tetsu(鈴木 哲) 0 評価のポイント
2024-05-01T10:40:32.9166667+00:00

今月5/28に期限を迎える、ECC/ECDSAのサーバ証明書更新のため、次のサイトの手順に従って、mmcでCSRを作成すると、エラーが発生してしまいます。 

   https://rms.ne.jp/sslserver/csr/ecc-csr-creation-windows-html/

 昨年作成時は、何の問題もなかった認識です。作業Windows端末は、上記サーバ証明書がインストールされている端末です。 解決法を教えていただけませんでしょうか?

フレンドリ名 XXXXXXXX_2024

CN=XXXXXXXXXX.biz

O=XXXXXCorporation

L=XXXXXX

S=Tokyo

C=JP

ECDSA_P256, Microsoft Software Key Storage Provider

秘密鍵エクスポートにチェック

 

__証明書の登録__ウィザードの証明書情報ページで、[次へ] をクリックすると、次のようなエラーとなってしまいます。User's image

Windows Server 2019
Windows Server 2019
データ ストレージに更新されたエンタープライズ レベルの管理をサポートする Microsoft サーバー オペレーティング システム。
11 件の質問
0 件のコメント コメントはありません
{count} 件の投票

1 件の回答

並べ替え方法: 最も役に立つ
  1. Daisy Zhou 18,951 評価のポイント Microsoft ベンダー
    2024-05-02T11:51:25.43+00:00

    鈴木哲(Suzuki Tetsu)さん、こんにちは。

    Q&Aフォーラムに投稿していただきありがとうございます。

    内部 CA サーバはありますか。私が理解しているように、あなたは1つの内部Windows CAサーバーを持っています、私は正しいですか?

    すみません、ごめんなさい、日本語がわかりません。スクリーンショットのエラーメッセージを英語で提供していただけますか?

    スクリーンショットのエラーメッセージが証明書テンプレートに関連している場合は?

    User's image

    その場合は、以下の情報を確認できます。

    1.この証明書テンプレートが CA サーバに存在する場合 (この証明書テンプレートが存在する場合は、CA サーバ認証局右クリック [証明書テンプレート]->管理証明書テンプレート コンソール])。

    2.このマシンがこの証明書テンプレートを読み取って登録できる場合(この証明書テンプレートプロパティセキュリティタブを右クリックしますこのマシンには「読み取り」および「登録」権限があります)。

    3.この証明書テンプレートがCAで発行されている場合(CAサーバー認証局この証明書テンプレートが証明書テンプレートコンテナにある場合を開き、そうでない場合は、証明書テンプレートコンテナ->新規->発行する証明書テンプレート]を右クリックして発行してください)。

    上記の情報がお役に立てば幸いです。

    ご不明な点やご不明な点がございましたら、お気軽にお問い合わせください。

    よろしくお願いいたします

    デイジー・チョウ

    ============================================

    回答が役に立った場合は、「回答を受け入れる」をクリックして賛成票を投じてください。