Как добавить пользовательский OID для поля темы в сертификатах, выпущенных ЦС Windows Server 2008 R2?

Я использую контроллер домена Windows Server 2008 R2 с установленными службами сертификации Active Directory. Он настроен как корпоративный корневой центр сертификации.

Я настроил пользовательский шаблон сертификата, чтобы можно было создавать расширенные сертификаты SSL для проверки из ЦС.

Во многих сертификатах EV SSL в поле "Тема" выданных сертификатов указаны следующие OID:

2.5.4.15 = ТИП ОРГАНИЗАЦИИ
1.3.6.1.4.1.311.60.2.1.2 = СОСТОЯНИЕ
1.3.6.1.4.1.311.60.2.1.3 = СТРАНА

Например:
2.5.4.15 = Частная организация
1.3.6.1.4.1.311.60.2.1.2 = Аризона
1.3.6.1.4.1.311.60.2.1.3 = США

Я пытаюсь увидеть, есть ли место для меня, чтобы указать эти пользовательские OID и их значения, которые будут использоваться при запросе сертификата через Active Directory из моего CA.

Я взглянул на сертификат EV SSL Hotmail, и его сертификат имеет вышеуказанные OID в поле "Тема":

http://yffaz.org/imgs/hotmail.png

Если я использую оснастку сертификата MMC и выбираю "локальный компьютер" и пытаюсь запросить сертификат, используя свой пользовательский шаблон сертификата, используя предоставленные значения, я вижу только следующие элементы, и ни в одном из них я не могу указать OID:

http://yffaz.org/imgs/adcs-request.png

Кто-нибудь имеет представление о том, как я мог бы сделать это?

1 ответ

Командная строка certreq инструмент позволит вам включить произвольные расширения (по OID) в ваш запрос, но инструмент несколько менее интуитивен в использовании.