Campo Asunto incorrecto en el Certificado

Campo Asunto incorrecto en el Certificado

Utilicé la utilidad de comando certreq ( certreq -new) para generar un csr a partir de un archivo .inf que envié a una CA intermedia para que lo firmara, usando certreq -submit.

Por alguna razón, el campo "Emitido para" en la pestaña General y el campo "Asunto" en la pestaña de detalles tienen el nombre de usuario de mi dominio en lugar del FQDN de la máquina (especificado en la línea de asunto en el .inf).

Estoy haciendo esto para reemplazar el certificado RDP autofirmado en la máquina con un certificado firmado por nuestra CA. Entiendo que esto se puede hacer usando GPO y creando una plantilla RDP, pero para fines de prueba, primero debo asegurarme de que funcione en este servidor y usar estos comandos.

El sistema operativo del servidor es Windows Server 2016 Standard. Estoy ejecutando los comandos desde una consola PowerShell elevada.

A continuación se muestra el archivo .inf al que hago referencia junto con los comandos que estoy usando. ¡Agradezco cualquier idea sobre esto!

solicitud.inf:

[Version] Signature="$Windows NT$"
[NewRequest]
Subject = "C=US, ST=Florida, L=Orlando, O=Disney World, CN=RDPSSL-TEST.Disney.com"
KeySpec = 1
KeyLength = 2048
Exportable = TRUE
MachineKeySet = TRUE
SMIME = False
PrivateKeyArchive = FALSE
UserProtected = FALSE
UseExistingKeySet = FALSE 
ProviderName = "Microsoft RSA SChannel Cryptographic Provider"
ProviderType = 12 
RequestType = PKCS10
KeyUsage = "CERT_DIGITAL_SIGNATURE_KEY_USAGE | CERT_KEY_ENCIPHERMENT_KEY_USAGE" 
HashAlgorithm = SHA256
[EnhancedKeyUsageExtension]
OID=1.3.6.1.4.1.311.54.1.2 ; this is for Remote Desktop Authentication
[RequestAttributes]
CertificateTemplate= DisneyRemoteDesktop

Comandos:

certreq -new request.inf cert.req
certreq -submit cert.req certnew.cer certnew.pfx

Respuesta1

Esto se debe a que su plantilla está configurada para crear temas desde Active Directory. Dado que envía la solicitud a CA manualmente, se autentica en CA durante el envío de CSR y CA localizará la información del asunto en su cuenta de usuario. Debe cambiar la fuente del asunto en las propiedades de la plantilla de certificado. Para la producción, tendrás que volver a cambiar la fuente en cuestión a la fuente AD.

información relacionada