Microsoft PKI Certificate denied request - Intune iOS PKCS Zertifikats-Konfiguration via NDES Server

Anonym
2024-08-19T15:18:34+00:00

Hallo zusammen,

kurz zusammengefasst. Der Microsoft Support hat schon bestätigt, dass die iOS PKCS Konfiguration in Intune korrekt ist.
Settings:
Certificate validity period: 1 Years

In der Certification Authority (Local) auf unserem PKI Server ist das "Certificate Template" für das PKCS Zertifikat ebenfalls mit einer validity period von 1 Jahr konfiguriert.

Mein Problem ist, dass die die Zertifikatsanfrage vom Intune Connector auf unserem NDES Server an die PKI immer mit einer "validity Period" von 2 Jahren gestellt wird. Diese wird dann nicht akzeptiert, weil das Root CA in unter 2 Jahren ausläuft.
Das sehe ich in den "Failed Requests" in der Certification Authority auf der PKI.

Fehlermeldung Event Manager
Active Directory Certificate Services denied request 3750657 because The specified time is invalid. 0x8007076d (WIN32: 1901 ERROR_INVALID_TIME). The request was for CN=xxxxxxxxxxx. Additional information: Denied by Policy Module 0x8007076d, The requested validity period is invalid. Confirm that the validity period or expiration date and time specified in the request does not extend beyond the validity period of the CA certificate, the certificate template, and the CA. The validity period of the CA can be verified by running the following commands: certutil -getreg ca\validityPeriod & certutil -getreg ca\ValdityPeriodUnits.

Ich habe absolut keine Idee wo diese 2 Jahre eingestellt sein könnten.

Habt ihr eine Idee woran das liegen könnte? Danke.

Windows für Unternehmen | Windows Server | Verzeichnisdienste | Zertifikate und PKI-Infrastruktur (Public Key Infrastructure)

Gesperrte Frage. Diese Frage wurde aus der Microsoft-Support-Community migriert. Sie können darüber abstimmen, ob sie hilfreich ist, aber Sie können keine Kommentare oder Antworten hinzufügen oder der Frage folgen.

0 Kommentare Keine Kommentare

7 Antworten

Sortieren nach: Am hilfreichsten
  1. Anonym
    2024-08-22T08:52:43+00:00

    Diese Antwort wurde automatisch übersetzt. Daher können grammatikalische Fehler oder seltsame Formulierungen vorkommen.

    Hallo Friedr,

    Grüße!

    Sie können versuchen, die folgenden Informationen noch einmal zu überprüfen:

    1.Stellen Sie sicher, dass Sie in der Zertifikatvorlage 1 Jahr (Gültigkeitsdauer) festgelegt haben, und speichern Sie die Änderungen.

    2.Stellen Sie sicher, dass Sie keine falsche Zertifikatsvorlage mit 2 Jahren (Gültigkeitsdauer) auswählen.

    Sie können die konfigurierte Zertifikatvorlage in der NDES-Registrierung überprüfen, wenn Sie sie richtig auswählen.

    3.Wenn Sie versuchen, eine neue Zertifikatsvorlage mit 1 Jahr zu duplizieren, tritt dann das gleiche Problem auf?

    Wenn Sie Fragen oder Bedenken haben, können Sie uns dies gerne mitteilen.

    Alles Gute
    Daisy Zhou

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare
  2. Anonym
    2024-08-20T08:54:14+00:00

    Hi,

    sorry aber ich glaube Ihre Antworten haben nichts mit meinem Problem zu tun. Mein Screenshot ist von einer fehlgeschlagenen Anfrage, diese finden Sie in in ihrem ersten Bild in dem Ordner auf der linken Seite "Failed Requests". Die Zertifikats-Anfrage kommt aus Microsoft Intune und wird für ein Appe iOS Device gestellt um ein PKCS Zertifikat zu erhalten.

    Unser Root CA ist ok.

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare