问题描述:

CA服务器迁移之后,使用IE浏览器申请证书提示无法找到证书模板,截图如下:

CA服务器迁移之后,使用IE浏览器申请证书提示无法找到证书模板_第1张图片

问题原因分析:

…………………………………………………………………………………………………………………………………………………………………………

使用certutil命令查看当前证书信息,发现有两个证书条目信息截图如下

CA服务器迁移之后,使用IE浏览器申请证书提示无法找到证书模板_第2张图片

运行certutil ca 命令发现DNSname指向的还是旧的服务器,于是判定在ADSI 配置信息中肯定有某个键值没有更改。

CA服务器迁移之后,使用IE浏览器申请证书提示无法找到证书模板_第3张图片

打开ADSI编辑器配置


CA服务器迁移之后,使用IE浏览器申请证书提示无法找到证书模板_第4张图片

展开enrollment services项中发现 DNShostName键值还是指向旧服务器

CA服务器迁移之后,使用IE浏览器申请证书提示无法找到证书模板_第5张图片CA服务器迁移之后,使用IE浏览器申请证书提示无法找到证书模板_第6张图片

解决方法:

……………………………………………………………………………………………………………………………………………………

将DNShostName键值修改为新服务器名,重启证书服务,运行certutil -crl命令

CA服务器迁移之后,使用IE浏览器申请证书提示无法找到证书模板_第7张图片

客户端通过IE重新申请证书,正常看到证书模板

CA服务器迁移之后,使用IE浏览器申请证书提示无法找到证书模板_第8张图片