Windows Server 2008 R2在部署SSTP VPN时使用IIS certsrv页面创build多年客户端证书

我试图按照Technet上有关部署基于标准(非企业)SSTP的VPN)的说明,但是我使用的是Server 2008 R2,创build一个服务器身份validation证书请求。 我已经部署了IIS和Active Directory证书服务,并select了“独立”和“标准”(非企业)证书颁发机构,因为我没有OID,也不认为我应该得到一个简单的部署的SSTP。

证书颁发机构“颁发”命令生成的证书只有1年的有效期,我想要一个多年证书。

在这个过程中,没有任何方法可以input这些信息,除非它是通过高级证书请求页面上的属性文本input区域,这似乎是使用旧的ActiveX控件生成的,这意味着我只能使用变通办法在我链接的文章中,只有使用Internet Explorer。

在这里输入图像说明

更新::我也卡在“撤销function无法检查撤销”,并且VPN连接失败。 这篇文章链接到这里的知识库文章。

打开证书模板MMC控制台(certtmpl.msc)。 右键单击要修改的证书模板,然后单击复制模板。 在常规选项卡上,将有效期限更改为所需的时间。 您可能也想更改名称。

现在,您需要从新模板申请一个证书。 您可能需要在证书颁发机构MMC控制台中添加证书模板以使新模板在线显示。