Создание шаблона сертификата
-
Нажмите
Win+Rи выполните командуcerttmpl.msc. -
Кликните правой кнопкой мыши на шаблон Kerberos Authentication и выберите Duplicate Template.
Дублирование шаблона
Дублирование шаблона -
В свойствах шаблона перейдите на вкладку General, переименуйте отображаемое имя шаблона и включите опцию Publish certificate in Active Directory.
Свойства нового шаблона
Свойства нового шаблона -
Перейдите на вкладку Request Handling и включите опцию Allow private key to be exported.
Разрешение экспорта приватного ключа
Разрешение экспорта приватного ключа -
Перейдите на вкладку Subject Name и выберите опцию Supply in the request.
Выбор имени субъекта
Выбор имени субъекта -
Кликните Apply, а затем ОК.