我需要使用Active Directory证书颁发机构在IIS中为SSL绑定颁发证书。
据我所知,它应该有Purpose = Auth服务器,并包含私钥/可导出。
但是, https://dc.domain.local/certsrv/certrqma.asp中的 Template = Web Server具有checkbox“将键标记为可导出”,但未被选中和禁用。
您必须复制服务器身份validation证书模板,并将密钥导出,然后注册您的新证书模板。