Как добавить пользовательский OID для поля темы в сертификатах, выпущенных ЦС Windows Server 2008 R2?
Я использую контроллер домена Windows Server 2008 R2 с установленными службами сертификации Active Directory. Он настроен как корпоративный корневой центр сертификации.
Я настроил пользовательский шаблон сертификата, чтобы можно было создавать расширенные сертификаты SSL для проверки из ЦС.
Во многих сертификатах EV SSL в поле "Тема" выданных сертификатов указаны следующие OID:
2.5.4.15 = ТИП ОРГАНИЗАЦИИ
1.3.6.1.4.1.311.60.2.1.2 = СОСТОЯНИЕ
1.3.6.1.4.1.311.60.2.1.3 = СТРАНА
Например:
2.5.4.15 = Частная организация
1.3.6.1.4.1.311.60.2.1.2 = Аризона
1.3.6.1.4.1.311.60.2.1.3 = США
Я пытаюсь увидеть, есть ли место для меня, чтобы указать эти пользовательские OID и их значения, которые будут использоваться при запросе сертификата через Active Directory из моего CA.
Я взглянул на сертификат EV SSL Hotmail, и его сертификат имеет вышеуказанные OID в поле "Тема":
http://yffaz.org/imgs/hotmail.png
Если я использую оснастку сертификата MMC и выбираю "локальный компьютер" и пытаюсь запросить сертификат, используя свой пользовательский шаблон сертификата, используя предоставленные значения, я вижу только следующие элементы, и ни в одном из них я не могу указать OID:
http://yffaz.org/imgs/adcs-request.png
Кто-нибудь имеет представление о том, как я мог бы сделать это?
1 ответ
Командная строка certreq
инструмент позволит вам включить произвольные расширения (по OID) в ваш запрос, но инструмент несколько менее интуитивен в использовании.