Hallo,
Umgebung:
zweistufige PKI, W2008R2
CA01 Root, offline
CA02 Issuer AD-Integriert
Autoenrollment der Nutzer-Zertifikate per GPO und neuer Zertifikats-Vorlage
Attribut (C=DE) im User-Objekt der AD und während der Install. der CAs ordentlich gesetzt
Problem:
In den Nutzerzertifikaten ist kein CountryCode (C=DE) enthalten, nur die AD-Infos email, CN, OU usw.
(Im Root/Issuer-Zertifikat ist C=DE ordentlich enthalten)
Frage:
Wie bringe ich CA02 dazu, in den Zertifikaten den CountryCode (C=DE) einzufügen?
Danke!