Campo Assunto incorreto no certificado

Campo Assunto incorreto no certificado

Usei o utilitário de comando certreq ( certreq -new) para gerar um csr a partir de um arquivo .inf que enviei para uma CA intermediária para ser assinado, usando certreq -submit.

Por algum motivo, o campo "Emitido para" na guia Geral e o campo "Assunto" na guia de detalhes têm meu nome de usuário de domínio em vez do FQDN da máquina (especificado na linha de assunto no .inf).

Estou fazendo isso para substituir o certificado RDP autoassinado na máquina por um certificado assinado por nossa CA. Entendo que isso pode ser feito usando GPO e criando um modelo RDP, mas para fins de teste, preciso primeiro ter certeza de que funciona neste servidor e usar esses comandos.

O sistema operacional do servidor é o Windows Server 2016 Standard. Estou executando os comandos em um console elevado do PowerShell.

Abaixo está o arquivo .inf ao qual estou fazendo referência junto com os comandos que estou usando. Agradeço qualquer visão sobre isso!

solicitação.inf:

[Version] Signature="$Windows NT$"
[NewRequest]
Subject = "C=US, ST=Florida, L=Orlando, O=Disney World, CN=RDPSSL-TEST.Disney.com"
KeySpec = 1
KeyLength = 2048
Exportable = TRUE
MachineKeySet = TRUE
SMIME = False
PrivateKeyArchive = FALSE
UserProtected = FALSE
UseExistingKeySet = FALSE 
ProviderName = "Microsoft RSA SChannel Cryptographic Provider"
ProviderType = 12 
RequestType = PKCS10
KeyUsage = "CERT_DIGITAL_SIGNATURE_KEY_USAGE | CERT_KEY_ENCIPHERMENT_KEY_USAGE" 
HashAlgorithm = SHA256
[EnhancedKeyUsageExtension]
OID=1.3.6.1.4.1.311.54.1.2 ; this is for Remote Desktop Authentication
[RequestAttributes]
CertificateTemplate= DisneyRemoteDesktop

Comandos:

certreq -new request.inf cert.req
certreq -submit cert.req certnew.cer certnew.pfx

Responder1

Isso ocorre porque seu modelo está configurado para criar o assunto do Active Directory. Como você está enviando a solicitação à CA manualmente, você será autenticado na CA durante o envio do CSR e a CA localizará as informações do assunto em sua conta de usuário. Você precisa alterar a origem do assunto nas propriedades do modelo de certificado. Para produção, você terá que mudar a fonte do assunto de volta para a fonte do AD.

informação relacionada